Aktuálne vydané vydanie je OWASP Top 10:2025. Pomáha tímom budovať zdieľanú slovnú zásobu a začať bezpečnostné diskusie; nie je to bezpečnostný štandard, compliance checklist ani kompletný katalóg aplikačného rizika.
OWASP kombinuje prispievané údaje o zraniteľnostiach s komunitným vstupom na výber a organizáciu kategórií. Každá kategória agreguje viacero slabín a scenárov, takže jej pozícia nie je priamym odhadom pravdepodobnosti exploitácie, prevalencie ani dopadu pre konkrétnu aplikáciu.
Kľúčové body
Kategórie 2025Broken Access Control, Security Misconfiguration, Software Supply Chain Failures, Cryptographic Failures, Injection, Insecure Design, Authentication Failures, Software or Data Integrity Failures, Security Logging and Alerting Failures a Mishandling of Exceptional Conditions.
Užitočná rolaPoužiť dokument pre vzdelávanie, počiatočnú kontrolu, zdieľanú terminológiu a ako jeden vstup pri formovaní aplikačne-špecifických požiadaviek, modelov hrozieb, testov a priorít zlepšovania.
Použitie nad rámec zoznamuHodnotiť architektúru, technológiu, údaje, používateľov, podnikové workflow, závislosti, nasadenie a prostredie hrozieb aplikácie, potom podľa toho vybrať požiadavky a hĺbku verifikácie.
Dôležité obmedzenieAdresovanie všetkých desiatich kategórií nedemonstruje, že aplikácia je bezpečná alebo kompatibilná. Riziká mimo zoznamu, chyby v agregovaných kategóriách a aplikačne-špecifické prípady zneužitia môžu byť dôležitejšie.