Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

OWASP Top 10:2025 · 1007 failles exploitées classées sur 1734

OWASP Top 10:2025, les dix risques des applications web

La fondation OWASP classe les risques des applications web en dix catégories, et publie pour chacune la liste des faiblesses (CWE) qu'elle couvre. CyberAlert applique cette correspondance officielle à chaque faille : vous voyez, catégorie par catégorie, ce qui est réellement exploité aujourd'hui selon la CISA.

Questions fréquentes

Qu'est-ce que l'OWASP Top 10 ?

Un classement, publié par la fondation OWASP, des dix grandes catégories de risques des applications web. L'édition en vigueur est celle de 2025.

Comment CyberAlert rattache-t-il une faille à une catégorie ?

L'OWASP publie pour chaque catégorie la liste des faiblesses (CWE) qu'elle couvre. CyberAlert applique cette correspondance officielle à la CWE de chaque faille ; une faille sans CWE précise n'est rattachée à aucune catégorie.

Combien de failles exploitées relèvent du Top 10 ?

1007 des 1734 vulnérabilités du catalogue CISA KEV ont une CWE rattachée à une catégorie du Top 10:2025.

Aller plus loin

Catégories et correspondance avec les CWE : OWASP Top 10:2025, licence CC BY 3.0. Intitulés français et explications rédigés par BNTIC. Failles exploitées : catalogue CISA KEV.