Accueil
Migration Drupal · 10 vers 11

Migration Drupal 10 vers 11 : anticiper la fin de support de décembre 2026

Drupal 10 sort du support de sécurité en décembre 2026, au moment de la sortie annoncée de Drupal 12. Nous migrons votre Drupal 10 vers Drupal 11 en conservant vos contenus, vos taxonomies, vos utilisateurs et vos fichiers.

Drupal 10 : fin du support de sécurité en décembre 2026

La dernière mineure de Drupal 10 (10.6) est corrigée en sécurité jusqu'en décembre 2026 (9 décembre selon le calendrier drupal.org, 16 selon endoflife.date). La sortie de Drupal 12 est annoncée pour la semaine du 7 décembre 2026. En 2026, Drupal a publié un avis « highly critical » (23/25) : une injection SQL exploitable sans authentification sur les sites PostgreSQL (SA-CORE-2026-004), corrigée dans les branches encore supportées.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Drupal et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Drupal

2011201320152017201920212023202520272029Aujourd'hui
Drupal 7
Fin de vie : jan. 2025
Drupal 8
Fin de vie : nov. 2021
Drupal 9
Fin de vie : nov. 2023
Drupal 10
Dernière mineure : 10.6, sécurité jusqu'en décembre 2026
Drupal 11
Branche 11.4 : sécurité jusqu'en 2027
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Drupal

Les avis de sécurité du cœur de Drupal publiés en 2026 :

  • critiqueSA-CORE-2026-004 (CVE-2026-9082)20/05/2026

    Injection SQL via l'API d'abstraction de base de données, exploitable sans authentification sur les sites utilisant PostgreSQL. Classée « highly critical » (23/25) par Drupal.

    Versions touchées :
    11.0 à 11.3.x
    Corrigé dans :
    11.3.10
    Source officielle →
  • critiqueSA-CORE-2026-005 (CVE-2026-55803)17/06/2026

    Injection d'objet PHP via JSON:API pour un utilisateur avec droits d'écriture JSON:API (correctif de 2019 incomplet). Classée « critical » (18/25).

    Versions touchées :
    11.2 avant 11.2.14 ; 11.3 avant 11.3.12
    Corrigé dans :
    11.3.12
    Source officielle →
Voir les 4 autres avis de sécurité
  • critiqueSA-CORE-2026-001 (CVE-2026-6365)15/04/2026

    XSS dans l'intégration jQuery des boîtes de dialogue modales AJAX. Classée « critical » (15/25).

    Versions touchées :
    11.0.0 à 11.2.10 ; 11.3.0 à 11.3.6
    Corrigé dans :
    11.3.7
    Source officielle →
  • modéréeSA-CORE-2026-008 (CVE-2026-55807)17/06/2026

    SSRF via la découverte d'URL oEmbed du module Media ; un nouveau réglage settings.php restreint les hôtes autorisés.

    Versions touchées :
    11.2 avant 11.2.14 ; 11.3 avant 11.3.12
    Corrigé dans :
    11.3.12
    Source officielle →
  • modéréeSA-CORE-2026-012 (CVE-2026-55805)15/07/2026

    XSS dans Layout Builder : assainissement insuffisant des libellés de blocs.

    Versions touchées :
    11.3 avant 11.3.14 ; 11.4 avant 11.4.4
    Corrigé dans :
    11.3.14 ou 11.4.4
    Source officielle →
  • modéréeSA-CORE-2026-01316/09/2026

    XSS possible via la bibliothèque tierce CKEditor, pour un utilisateur capable de créer du contenu.

    Versions touchées :
    11.0.0 à 11.3.16 ; 11.4.0 à 11.4.6
    Corrigé dans :
    11.3.17 ou 11.4.7
    Source officielle →

Ce que Drupal 11 apporte

  • 11.4 (juillet 2026)Compression Brotli des CSS et JS agrégés, fonctions Twig supplémentaires, CKEditor 47, adoption du composant Symfony Runtime.
  • 11.3 (décembre 2025)Module Navigation stable (barre d'administration latérale repliable), PHP 8.4 recommandé, Symfony 7.4.
  • 11.xPHP 8.3 minimum ; plusieurs modules historiques retirés du cœur (Book, Forum, Statistics, Tour…) et disponibles côté contrib.
  • 11.4.7Correctif de sécurité publié le 16 septembre 2026.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Contenus et types de contenu
  • Taxonomies et vocabulaires
  • Utilisateurs, rôles et permissions
  • Fichiers et médias
  • Menus et alias d'URL
  • Configuration du site

Ce qui demande du travail

  • Les modules et thèmes personnalisés : rendus compatibles Drupal 11 avec Drupal Rector.
  • Les modules retirés du cœur (Actions UI, Activity Tracker, Book, Forum, Statistics, Tour) : passés en contrib ou remplacés.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre site vers Drupal 11

  1. 1

    Audit

    Version actuelle, modules contribués et sur mesure, thème, volume de contenus, base de données : nous établissons ce qui se migre et ce qui se reconstruit.

  2. 2

    Sauvegarde et copie de test

    Fichiers et base sont sauvegardés, le site est copié sur un environnement de test.

  3. 3

    Chemin de mise à niveau

    Mise à jour par Composer : Drupal 10.3 minimum, PHP 8.3, puis « drush updatedb ». Depuis la 10.6, il faut la 11.3.0 ou plus comme cible. Les modules retirés du cœur en 11 sont traités avant la bascule.

  4. 4

    Modules et thème

    Chaque module est mis à jour, remplacé ou réécrit ; le thème est repris ou reconstruit.

  5. 5

    Recette et comparaison

    Comparaison du nombre de contenus, termes de taxonomie, utilisateurs et fichiers avant et après, test des parcours et des permissions.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, alias d'URL et redirections contrôlés, suivi des premiers jours.

Prêt à passer à 11 ?

Un audit de votre Drupal 10 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • PHP 8.3 minimum pour Drupal 11 : la version de PHP de votre hébergement doit suivre.
  • C'est la migration la plus simple des trois : le risque tient aux modules contribués sans version Drupal 11.
  • PHP : Drupal 11 exige PHP 8.3 minimum, 8.4 recommandé.

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Maison Ghibli

★★★★★
Un grand merci à Websource pour son efficacité. Très bon prestataire avec une parfaite maitrise ! Rapide, efficace et surtout disponible à 100% pour vos projets. S'adapte à toutes vos demandes et très compréhensif. En plus très sympathique. Je recommande cette agence.

Futurheli

★★★★★
Parfait ! Je n'étais pas rassurée de mettre à jour mon prestashop mais tout s'est très bien déroulé. Merci à Jonathan qui a su mener ce projet sans problème. Il a été très réactif pour mes demandes. Il est rapide et efficace. Je n'hésiterai pas à refaire appel si besoin pour mes nouveaux projets :) Je vous le recommande à 100%

Sweetick

★★★★★
Que dire, a part "Merci..." Merci Jonathan, pour ton professionnalisme, ta réactivité et ta disponibilité. Merci pour ton écoute et tes conseils. Merci pour ton accompagnement pour la prise en mains de mon site. Bref... Merci est la seule chose à dire Et en route pour la suite..

David

★★★★★
trés bon prestataire , a correctement accomplis ce que je souhaitais

Client vérifié sur Codeur.com

★★★★★
Bonjour, Super boulot, a été très rassurant sur le soucis de piratage que j'ai subis Parfait

Karisma People

★★★★★
Websource est très rapide, professionel, et a un vrai savoir-faire pour batir de nouveaux sites web. Offre de formation WordPress très légère, mais justifié au niveau qualité/prix. Je recommande!

Evitelles

★★★★★
Très bon service et livraison rapide. Joignable sans problème par téléphone ou via le site. Je recommande ce professionnel sans hésité. Peut être à une prochaine dans un projet future.

Client vérifié sur Codeur.com

★★★★★
Un gros travail qui a été réalisé en un temps record , des délais respectés , un échange facile avec une réponse pro à chaque questions . Jonathan est vraiment a votre écoute, il vous conseil et surtout maitrise vraiment le sujet . Vous pouvez lui faire confiance . Encore merci à toute son équipe . Un client heureux !

Voir tous les avis clients

Questions fréquentes : Drupal 10 vers 11

Faut-il attendre Drupal 12 ?

Non : Drupal 12 est annoncée pour décembre 2026, mais Drupal 10 sort du support de sécurité à la même période. Migrer vers la 11 maintenant vous met à l'abri, et la 11 est conçue pour faciliter la suite.

La montée de 10 vers 11 est-elle risquée ?

Elle est en général l'une des plus simples, par Composer, à condition que vos modules aient une version Drupal 11. Nous le vérifions sur une copie avant d'intervenir sur votre site.

Mes contenus seront-ils conservés en passant à Drupal 11 ?

Oui : contenus, taxonomies, utilisateurs et fichiers sont conservés (API Migrate depuis Drupal 7, mise à jour Composer depuis Drupal 8, 9 et 10). Nous comparons les volumes avant et après, sur une copie et après sauvegarde.

Sur le même sujet

Sans engagement

Votre Drupal est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.