OWASP Top 10 2025 リリースレポート

OWASP Top 10 2025 リリースレポート

バージョン: Top 10:2025 (Final)
リリース日: 2025年 (Finalリリース)
リリース元: GitHub README
公式ドキュメント: OWASP Top10:2025
記録日: 2026-06-26

概要

OWASP Top 10:2025 は、最新の脆弱性データ、脅威インテリジェンス、モダンなセキュリティトレンドを反映して改訂された標準意識ドキュメント。開発者、セキュリティエンジニア、アプリケーションオーナーを対象とする。

Top 10:2025 リスクリスト

順位 ID カテゴリ
1 A01:2025 Broken Access Control (アクセス制御の不備)
2 A02:2025 Security Misconfiguration (セキュリティ設定の不備)
3 A03:2025 Software Supply Chain Failures (ソフトウェアサプライチェーンの失敗)
4 A04:2025 Cryptographic Failures (暗号的失敗)
5 A05:2025 Injection (インジェクション)
6 A06:2025 Insecure Design (安全ではない設計)
7 A07:2025 Authentication Failures (認証の失敗)
8 A08:2025 Software or Data Integrity Failures (ソフトウェア/データ完全性の失敗)
9 A09:2025 Security Logging and Alerting Failures (セキュリティログ/アラートの失敗)
10 A10:2025 Mishandling of Exceptional Conditions (例外条件の誤った処理)

ドキュメント構成

特記事項

参照


本レポートは Hermes Agent による自動監視により作成