Laravel 13.26.0영향도 보통마이너13.x

Laravel 13.26.0 업데이트

릴리스: 2026년 8월 18일

평가: 2026년 8월 28일

이번 13.26.0은 새 기능(디바운스 큐 리스너, Queue::forward, 프로세스 풀 이터러블화 등) 추가와 다수의 Redis 클러스터/파이프라인 버그 수정이 중심인 마이너 릴리스입니다. 대부분 하위 호환되며, Redis 클러스터를 쓰는 팀과 임시 업로드 URL·in 검증 규칙을 사용하는 팀만 동작 변화를 확인하면 됩니다.

예상되는 하위 호환성 문제

  • 임시 업로드 URL의 upload 파라미터를 쿼리스트링에서만 허용심각도 낮음

    PR #61145에 따르면 temporary upload url에서 'upload' 값을 request의 query string에서만 가져오도록 엄격화되었습니다. 다른 위치(body 등)에서 해당 값을 읽던 코드가 있다면 더 이상 동작하지 않을 수 있습니다.

    영향 범위: Livewire/파일 업로드용 temporary upload URL을 커스텀 처리하는 코드

  • in 검증 규칙의 loose comparison 우회 방지심각도 낮음

    PR #61146에 따르면 'in' validation rule이 느슨한 비교(loose comparison)로 우회되던 문제가 수정되었습니다. 특정 타입(예: boolean, 숫자형 문자열)에 의존해 검증을 통과시키던 코드는 동작이 달라질 수 있습니다.

    영향 범위: in:... 규칙을 사용하는 유효성 검증 로직

패키지 관리자가 확인할 것

  • Scout위험도 낮음

    이번 릴리스에 Scout 관련 직접적인 변경 사항은 없습니다. 다만 Guzzle 8 지원(#60321) 추가로 인해 Scout 내부에서 HTTP 클라이언트를 다루는 드라이버(Algolia/Meilisearch 등)를 쓴다면 의존성 트리에서 Guzzle 버전 충돌 여부만 확인하는 것이 좋습니다.

대응 체크리스트

  • Redis 클러스터 사용 시 큐/캐시 동작 재확인가까운 시일

    PhpRedisClusterConnection 재구성, cross-slot read 회피, cache tag 정리 시 무한 스캔 수정 등 다수의 Redis 클러스터 관련 버그 수정이 포함되었습니다. Redis 클러스터를 큐나 캐시 태그에 사용 중이라면 스테이징에서 큐 워커와 캐시 태그 정리 동작을 점검하세요.

  • in 검증 규칙과 임시 업로드 URL 처리 점검가까운 시일

    'in' validation rule을 사용하는 폼 요청과, 임시 업로드 URL을 커스텀 미들웨어/컨트롤러에서 다루는 코드가 있다면 변경된 동작(엄격한 타입 비교, 쿼리스트링 전용 파라미터)에 맞게 테스트를 재실행하세요.

  • Guzzle 8 지원 관련 의존성 확인선택

    composer.json에서 guzzlehttp/guzzle 버전 제약을 확인하고, Guzzle 8로 업그레이드 시 패키지 호환성 문제가 없는지 composer why-not 등으로 점검하세요.

자동 생성상세 평가

요약

라라벨 13.26.0은 마이너 릴리스로, 큐/Redis 클러스터 안정성 개선과 몇 가지 새 편의 기능(디바운스 큐 리스너, Queue::forward(), 프로세스 풀 이터러블화, wherePivot/orWherePivot 클로저 지원 등)이 추가되었습니다. 보안 취약점 수정이나 대규모 공개 API 변경은 없으며, 대부분의 애플리케이션은 특별한 조치 없이 업그레이드 가능합니다.

주요 변경

  • Redis 클러스터 관련 다수 버그 수정: cross-slot read 회피, 파이프라인/트랜잭션 실패 후 연결 복구, 캐시 태그 정리 시 무한 스캔 수정, 클러스터 노드 재스캔 등.
  • 새 기능: JobReleased 이벤트, Queue::forward(), 디바운스 가능한 큐 리스너, wherePivot/orWherePivot 클로저 지원, orWhereKey/orWhereKeyNot, 프로세스 풀 이터러블화, 프로세스 페이크 어설션 헬퍼 추가.
  • Guzzle 8 지원 추가(#60321).
  • 다수의 테스트 안정화 및 내부 리팩터(QueueWorkerTest, FoundationDevCommandsTest 등)로, 이 부분은 대응 불필요.

하위 호환성

  • 임시 업로드 URL의 upload 값이 이제 쿼리스트링에서만 인식됩니다(#61145). 커스텀 처리 코드가 있다면 확인 필요.
  • in 검증 규칙이 느슨한 비교로 우회되던 문제가 수정되었습니다(#61146). 검증 결과가 이전과 달라질 수 있는 엣지 케이스가 있습니다.
  • 그 외 공개 API를 깨는 변경은 릴리스 노트상 확인되지 않습니다.

패키지 관리자가 확인할 것

  • Scout: 이번 릴리스와 직접 관련된 변경은 없으나, Guzzle 8 지원 추가로 HTTP 클라이언트 의존 드라이버의 의존성 트리를 점검해두면 안전합니다.
  • 그 외 등록된 패키지(Sendgo, Core, Socialite 계열, Image 등)에 영향을 주는 변경 사항은 릴리스 노트에서 확인되지 않았습니다.

대응 체크리스트

  • Redis 클러스터를 큐/캐시에 사용 중이면 스테이징에서 큐 워커, 캐시 태그 정리 동작 테스트
  • in: 검증 규칙을 쓰는 폼 요청의 기존 테스트 재실행
  • 임시 업로드 URL을 커스텀 처리하는 코드가 있다면 쿼리스트링 기반 동작 확인
  • Guzzle 버전 제약 및 호환성 점검(선택)

GitHub 릴리스 노트를 근거로 언어 모델 (claude-sonnet-5)이 작성했으며, 사람이 검수하지 않았습니다. 실제 적용 전에는 공식 릴리스 노트와 업그레이드 가이드를 함께 확인하세요.

GitHub 원문 릴리스 노트 보기
GitHub 공식 릴리스 노트 보기 →