Какая безопасночть, это микрофреймворк, который сам ничего не умеет, поэтому весь опасный код пишется с нуля и безопасность зависит от кривизны ваших рук.
Из самого ядра. настораживает момент с обилием регулярок внутри, а это обозначает потенциальную возможность ронять в корку с помощью крывых строк с глубокими рекурсиями.
Я имел дело со второй версией и не рекомендовал бы в к использованию, лучше быдрать чуть потолще, но с необходимым при разработке функционалом. Например, Laravel или Yii в реальных проектахъ будут удобнее и уж точно не медленнее, чем монстр на регулярках.