الإجابة
وفق OWASP Top 10: Injection (SQL, XSS) — حقن أوامر ضارة في قواعد البيانات أو المتصفح. Broken Authentication — ضعف في نظام تسجيل الدخول. Insecure Direct Object References — الوصول لبيانات غير مصرح بها عبر تعديل URL. Sensitive Data Exposure — عدم تشفير البيانات الحساسة. CSRF — تنفيذ إجراءات غير مصرح بها باسم المستخدم.