IBM Planning Analytics 2.0, and 2.1 Local is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.

Project Subscriptions

Vendors Products
Planning Analytics Subscribe
Advisories

No advisories yet.

Fixes

Solution

It is strongly recommended that you apply the most recent security updates:  Affected Product(s)Version(s)FixIBM Planning Analytics Local2.1.0 - 2.1.22 IBM Planning Analytics Local 2.1.23 is now available for download from Fix Central https://w3.ibm.com/w3publisher/capa-release-announcements/2026-releases/pa-2026-releases IBM Planning Analytics Cloud environment has been remediated.


Workaround

No workaround given by the vendor.

History

Thu, 13 Aug 2026 19:45:00 +0000

Type Values Removed Values Added
Description IBM Planning Analytics 2.0, and 2.1 Local is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.
Title IBM Planning Analytics Local is affected by security vulnerabilities
First Time appeared Ibm
Ibm planning Analytics
Weaknesses CWE-352
CPEs cpe:2.3:a:ibm:planning_analytics:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:planning_analytics:2.1:*:*:*:*:*:*:*
Vendors & Products Ibm
Ibm planning Analytics
References
Metrics cvssV3_1

{'score': 7.1, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L'}


Projects

Sign in to view the affected projects.

cve-icon MITRE

Status: PUBLISHED

Assigner: ibm

Published:

Updated: 2026-08-13T19:34:02.627Z

Reserved: 2026-06-25T18:53:48.597Z

Link: CVE-2026-13365

cve-icon Vulnrichment

No data.

cve-icon NVD

Status : Awaiting Analysis

Published: 2026-08-13T20:17:13.773

Modified: 2026-08-13T20:36:48.443

Link: CVE-2026-13365

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-13T20:45:02Z

Weaknesses