文字列フォーマットを使用していますが、パラメータ化されたクエリを使用する必要があります。このようにしてください:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))
文字列フォーマットを使用していますが、パラメータ化されたクエリを使用する必要があります。このようにしてください:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))