Hola,
He encontrado este informe (PDF en ingles) sobre los 10 fallos de seguridad mas importantes en las aplicaciones web. Se que no es especifico de PHP, pero como creo que es importante lo dejo aqui y si algun moderador lo cree conveniente es libre de copiarlo en el resto de foros.
Saludos.