
CVE-2026-42550 Flight is an extensible micro-framework for PHP. Prior to 3.18.1, SimplePdo::insert(), SimplePdo::update(), and SimplePdo::delete() build SQL statements by concatenat… https://www.cve.org/CVERecord?id=CVE-2026-42550
Post summary
The post discloses a SQL injection vulnerability in Flight’s SimplePdo functions caused by concatenated SQL strings in versions before 3.18.1.

