Vulnerabilidad en DaybydayCRM de Bottelet (CVE-2026-10283)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Se detectó una vulnerabilidad en Bottelet DaybydayCRM hasta la versión 2.2.1. Se ve afectada una función desconocida del componente Gestor de Configuración. La realización de una manipulación resulta en la ausencia de autenticación. Es posible la explotación remota del ataque. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/Bottelet/DaybydayCRM/
- https://github.com/Bottelet/DaybydayCRM/issues/348
- https://github.com/Bottelet/DaybydayCRM/pull/363
- https://vuldb.com/cve/CVE-2026-10283
- https://vuldb.com/submit/825442
- https://vuldb.com/submit/825443
- https://vuldb.com/vuln/367576
- https://vuldb.com/vuln/367576/cti



