A1 - Chyba zabezpečení řízení přístupu (Broken Access Control)
A2 - Kryptografická selhání (Cryptographic Failures)
A3 - Injektování (Injection)
A4 - Nezabezpečený design (Insecure Design)
A5 - Nezabezpečená konfigurace (Security Misconfiguration)
A6 - Zranitelné a zastaralé komponenty (Vulnerable and Outdated Components)
A7 - Selhání Identifikace a Autentizace (Identification and Authentication Failures)
A8 - Selhání integrity softwaru a dat (Software and Data Integrity Failures)
A9 - Nedostatečné bezpečnostní logování a monitorování (Security Logging and Monitoring Failures)
A10 - Server-Side Request Forgery (SSRF)