Laravel 12 ya solo recibe parches de seguridad: Laravel 13 exige PHP 8.3 y ya funciona en tu hosting

Martes, Septiembre 15, 2026

Si tu aplicación está en Laravel 12, desde el 13 de agosto solo recibe parches de seguridad: las correcciones de errores se han acabado, y las de seguridad terminan el 24 de febrero de 2027. Laravel 11 murió del todo el 12 de marzo. La versión en la que hay que estar es Laravel 13, publicada el 17 de marzo de 2026, con correcciones hasta el tercer trimestre de 2027 y seguridad hasta el 17 de marzo de 2028.

Qué necesita y qué tienes en tu hosting

Laravel 13 exige PHP 8.3 como mínimo y admite hasta la 8.5. En el PHP Selector de tu panel tienes la 8.3 y la 8.4; con cualquiera de las dos vale. Laravel Toolkit, la extensión de Plesk que instala y despliega Laravel desde el panel, crea hoy los proyectos directamente en la 13: lo hemos probado en nuestros servidores con MariaDB y la cola de trabajos en marcha. Los pasos están en Cómo instalar Laravel en tu hosting con Laravel Toolkit. Un aviso que repetimos porque duele: el proyecto recién creado apunta a SQLite; cámbialo a MariaDB antes de la primera migración, como se explica en Cómo conectar Laravel a una base de datos MariaDB.

Lo que trae Laravel 13

  • Laravel AI SDK de serie: una API única para generar texto, agentes con herramientas, embeddings, imágenes y audio, sin atarte a un proveedor concreto.
  • Recursos JSON:API oficiales, con inclusión de relaciones, campos parciales y cabeceras conformes a la especificación.
  • Búsqueda semántica desde el propio constructor de consultas (whereVectorSimilarTo). Está pensada para PostgreSQL con pgvector o MariaDB 11.7 en adelante; en el hosting compartido, con MariaDB 10.11, esa parte queda para un servidor VPS.
  • Protección contra falsificación de peticiones reforzada: el middleware pasa a llamarse PreventRequestForgery y añade verificación por origen sin perder el token CSRF de siempre.
  • Atributos PHP en más sitios: #[Middleware] y #[Authorize] en controladores; #[Tries], #[Backoff] y #[Timeout] en los trabajos de cola.
  • Queue::route() para decidir en un solo sitio a qué conexión y cola va cada trabajo, y Cache::touch() para alargar la vida de una entrada de caché sin reescribirla.

Cómo subir de la 12 a la 13

El propio proyecto lo dice: la mayoría de aplicaciones suben sin tocar apenas código. El orden que recomendamos: primero pon PHP 8.3 o 8.4 en el PHP Selector (Cómo cambiar la versión de PHP de tu web); después cambia la restricción a ^13.0 en composer.json y ejecuta composer update desde el panel (Cómo ejecutar Artisan, Composer y npm desde el panel); y hazlo en una copia antes que en producción (Cómo copiar tu web a un subdominio de pruebas). Si despliegas desde Git, el flujo completo con la cola está en Cómo desplegar Laravel desde Git y activar la cola.

Fuente: Notas de la versión y política de soporte de Laravel