Salto de 2026.1 ESR a 2026.7: lo que encontré

Actualización: Hice el salto hoy. Dos cosas que hice mal arriba

PostgreSQL. Dije que revisaras que estuvieras en la versión 15+. Esa no es la comprobación útil. La imagen base actual incluye PostgreSQL 18, y la reconstrucción te migra automáticamente: realiza una volcado, lo restaura en un clúster nuevo y luego se detiene con:

UPGRADE OF POSTGRES COMPLETE
To complete the upgrade, rebuild again using: ./launcher rebuild app

Tu sitio permanecerá caído hasta que se ejecute esa segunda reconstrucción. No pasó nada mal, pero no esperaba una reconstrucción en dos etapas. El clúster antiguo se conserva en /shared/postgres_data_old, y necesitas tener libre el doble del tamaño de tu base de datos. Más detalles en Actualización de PostgreSQL 18.

El editor enriquecido no es incondicional. Dije que sí lo era. El ajuste de sitio rich_editor ha desaparecido, por lo que los administradores ya no pueden forzar un modo en todo el sitio, pero hay un interruptor por usuario en el compositor y Markdown está completamente intacto.

Cloudflare puede bloquear el guardado de temas. Tuve que ajustar el CSS después. Si un componente de tema tiene un <script> en su campo <head>, al guardar se devuelve un 403 simple.

La regla administrada de Cloudflare XSS, HTML Injection – Script Tag bloquea la PUT /admin/themes/<id>, porque el editor 2026.7 envía todos los campos al guardar, en lugar de solo el que editaste.

Una regla personalizada lo soluciona:

starts_with(http.request.uri.path, "/admin/themes") and http.request.method eq "PUT"

Acción: Omitir → reglas administradas.