OWASP Top 10 je periodicky aktualizovaný seznam deseti nejzávažnějších bezpečnostních zranitelností webových aplikací podle neziskové organizace OWASP. Aktuální vydání zahrnuje například nedostatečnou kontrolu přístupu, kryptografické chyby, injection útoky, nezabezpečenou konfiguraci, použití zranitelných komponent. Je to výchozí kontrolní seznam pro vývojáře, auditory i penetrační testery.