# Composer: NO correr `composer update` a secas (usar updates dirigidos)

> Movido desde `CLAUDE.md`, que solo conserva el resumen de una línea.

`composer update` **completo** falla en este proyecto. Composer (2.9.7) bloquea en la resolución
**todas** las versiones de `laravel/framework` 11.x y 12.x —incluida la instalada `v11.48.0`— por
advisories de seguridad (`PKSA-...`). Como no existe ninguna 11.x "limpia", cualquier re-resolución
total revienta con *"Your requirements could not be resolved..."*. **No es WireUI ni la config del
repo.**

- **Subir a Laravel 12 está PROHIBIDO** por ahora (puede romper cosas).
- Para sincronizar el lock o actualizar un paquete puntual, usar **update dirigido**:
  ```bash
  ./vendor/bin/sail composer update vendor/paquete
  ```
  Un update parcial mantiene el resto de paquetes en su versión bloqueada y **no re-resuelve
  `laravel/framework`**, así que no choca con los advisories. (Ej.: la baja de `wireui/wireui` se
  consolidó con `composer update wireui/wireui` → solo removió wireui/heroicons, Laravel intacto.)
- Los "N security vulnerability advisories" que salen al final son **informativos** (no bloquean).
- El update total quedará bloqueado hasta que salga una 11.x parcheada (o se autorice el salto a 12).
