PHP y Laravel
PHP, Laravel y Composer: correcciones de seguridad, versiones y fechas de soporte.
PHP corrige una inyección SQL en las funciones pg_*
CVE-2026-17543 (alta) es una inyección SQL en pg_insert, pg_update, pg_select y pg_delete. Se corrigió en las versiones del 30 de julio.
Laravel 13 es la versión en la que hay que estar
Laravel 12 dejó de recibir corrección de bugs el 13 de agosto de 2026. Laravel 13 soporta PHP 8.3 a 8.5, con correcciones de seguridad hasta el 17 de marzo de 2028.
PHP 8.6 trae la aplicación parcial de funciones
El RC1 llega el 24 de septiembre y la versión final el 19 de noviembre. Pon ? o ... en lugar de argumentos y obtienes un closure.
Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce
Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.
Los avisos de Laravel de este verano: inyección CRLF, confusión de rutas en URLs firmadas y un XSS
Este verano se publicaron tres avisos de seguridad del framework, entre ellos una inyección CRLF de severidad alta en la regla de validación de email por defecto.
Calendario de soporte de PHP: apunta hoy a 8.4 u 8.5
Las correcciones de seguridad de PHP 8.2 terminan el 31 de diciembre de 2026, el mismo día que termina el soporte activo de PHP 8.4.
Laracon US: una API para manipular imágenes, Laravel LSP y artisan doctor
Lo que vale la pena del 29 de julio, desde el formateo de Blade en Pint hasta la aprobación humana de las llamadas a herramientas en el AI SDK.