IBM Planning Analytics 2.0, and 2.1 Local is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.

Project Subscriptions

Vendors Products
Planning Analytics Subscribe
Planning Analytics Local Subscribe
Advisories

No advisories yet.

Fixes

Solution

It is strongly recommended that you apply the most recent security updates:  Affected Product(s)Version(s)FixIBM Planning Analytics Local2.1.0 - 2.1.22 IBM Planning Analytics Local 2.1.23 is now available for download from Fix Central https://w3.ibm.com/w3publisher/capa-release-announcements/2026-releases/pa-2026-releases IBM Planning Analytics Cloud environment has been remediated.


Workaround

No workaround given by the vendor.

History

Mon, 17 Aug 2026 17:45:00 +0000

Type Values Removed Values Added
First Time appeared Ibm planning Analytics Local
CPEs cpe:2.3:a:ibm:planning_analytics_local:*:*:*:*:*:*:*:*
Vendors & Products Ibm planning Analytics Local

Fri, 14 Aug 2026 17:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Thu, 13 Aug 2026 19:45:00 +0000

Type Values Removed Values Added
Description IBM Planning Analytics 2.0, and 2.1 Local is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.
Title IBM Planning Analytics Local is affected by security vulnerabilities
First Time appeared Ibm
Ibm planning Analytics
Weaknesses CWE-352
CPEs cpe:2.3:a:ibm:planning_analytics:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.1:*:*:*:*:*:*:*
Vendors & Products Ibm
Ibm planning Analytics
References
Metrics cvssV3_1

{'score': 7.1, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L'}


Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: ibm

Published:

Updated: 2026-08-14T16:21:22.574Z

Reserved: 2026-06-25T18:53:48.597Z

Link: CVE-2026-13365

cve-icon Vulnrichment

Updated: 2026-08-14T16:21:17.206Z

cve-icon NVD

Status : Analyzed

Published: 2026-08-13T20:17:13.773

Modified: 2026-08-17T17:37:48.063

Link: CVE-2026-13365

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-13T20:45:02Z

Weaknesses