Accueil
Migration Drupal · 7 vers 10

Migration Drupal 7 vers 10 : sans perdre un contenu, une taxonomie ni un utilisateur

Drupal 7 n'est plus supporté depuis le 5 janvier 2025. Nous migrons votre Drupal 7 vers Drupal 10 en conservant vos contenus, vos taxonomies, vos utilisateurs et vos fichiers.

Drupal 7 : fin de vie depuis le 5 janvier 2025

Un support commercial payant existe via des partenaires, mais le cœur ne reçoit plus de correctif officiel de la communauté. L'avis de 2026 sur l'injection SQL, par exemple, précise qu'il touche aussi les branches non supportées. En 2026, Drupal a publié un avis « highly critical » (23/25) : une injection SQL exploitable sans authentification sur les sites PostgreSQL (SA-CORE-2026-004), corrigée en 10.6.9 mais pas dans les versions hors support.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Drupal et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Drupal

2011201320152017201920212023202520272029Aujourd'hui
Drupal 7
Fin de vie : jan. 2025
Drupal 8
Fin de vie : nov. 2021
Drupal 9
Fin de vie : nov. 2023
Drupal 10
Dernière mineure : 10.6, sécurité jusqu'en décembre 2026
Drupal 11
Branche 11.4 : sécurité jusqu'en 2027
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Drupal

Corrigé dans Drupal 10.6.x, absent de Drupal 7, 8 et 9 :

  • critiqueSA-CORE-2026-004 (CVE-2026-9082)20/05/2026

    Injection SQL via l'API d'abstraction de base de données, exploitable sans authentification sur les sites utilisant PostgreSQL. Classée « highly critical » (23/25) par Drupal.

    Versions touchées :
    10.0 à 10.6.x
    Corrigé dans :
    10.6.9
    Source officielle →
  • critiqueSA-CORE-2026-005 (CVE-2026-55803)17/06/2026

    Injection d'objet PHP via JSON:API pour un utilisateur avec droits d'écriture JSON:API (correctif de 2019 incomplet). Classée « critical » (18/25).

    Versions touchées :
    10.5 avant 10.5.12 ; 10.6 avant 10.6.11
    Corrigé dans :
    10.6.11
    Source officielle →
Voir les 3 autres avis de sécurité
  • critiqueSA-CORE-2026-001 (CVE-2026-6365)15/04/2026

    XSS dans l'intégration jQuery des boîtes de dialogue modales AJAX. Classée « critical » (15/25).

    Versions touchées :
    8.0.0 à 10.5.8 ; 10.6.0 à 10.6.6
    Corrigé dans :
    10.6.7
    Source officielle →
  • modéréeSA-CORE-2026-008 (CVE-2026-55807)17/06/2026

    SSRF via la découverte d'URL oEmbed du module Media ; un nouveau réglage settings.php restreint les hôtes autorisés.

    Versions touchées :
    10.5 avant 10.5.12 ; 10.6 avant 10.6.11
    Corrigé dans :
    10.6.11
    Source officielle →
  • modéréeSA-CORE-2026-01316/09/2026

    XSS possible via la bibliothèque tierce CKEditor, pour un utilisateur capable de créer du contenu.

    Versions touchées :
    10.5.0 à 10.6.16
    Corrigé dans :
    10.6.17
    Source officielle →

Ce que Drupal 10 apporte par rapport aux versions 7, 8 et 9

  • 10.6 (décembre 2025)Dernière mineure de Drupal 10 : PHP 8.4 recommandé, CKEditor 47, meilleure compatibilité avec Drupal 11.
  • 10.6.17Correctif de sécurité publié le 16 septembre 2026.
  • 10.xPHP 8.1 minimum et un cœur maintenu, contrairement à Drupal 7, 8 et 9.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Contenus et types de contenu
  • Taxonomies et vocabulaires
  • Utilisateurs, rôles et permissions
  • Fichiers et médias
  • Menus et alias d'URL
  • Configuration du site

Ce qui demande du travail

  • Les modules et thèmes personnalisés : reconstruits pour Drupal 10 ou 11, l'architecture ayant changé en profondeur.
  • Les modules contribués sans équivalent : remplacés par une alternative ou réécrits.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre site vers Drupal 10

  1. 1

    Audit

    Version actuelle, modules contribués et sur mesure, thème, volume de contenus, base de données : nous établissons ce qui se migre et ce qui se reconstruit.

  2. 2

    Sauvegarde et copie de test

    Fichiers et base sont sauvegardés, le site est copié sur un environnement de test.

  3. 3

    Chemin de mise à niveau

    Migration vers une nouvelle installation, avec l'API Migrate de Drupal : contenus, taxonomies, utilisateurs et fichiers sont transférés ; modules et thèmes sont à reconstruire. Nous la jouons sur une copie, en complétant si besoin par des modules de migration contribués.

  4. 4

    Modules et thème

    Chaque module est mis à jour, remplacé ou réécrit ; le thème est repris ou reconstruit.

  5. 5

    Recette et comparaison

    Comparaison du nombre de contenus, termes de taxonomie, utilisateurs et fichiers avant et après, test des parcours et des permissions.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, alias d'URL et redirections contrôlés, suivi des premiers jours.

Prêt à passer à 10 ?

Un audit de votre Drupal 7 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • Ce n'est pas une mise à jour sur place : c'est le chantier le plus important des trois versions sources.
  • Les types de contenus et champs complexes demandent souvent un mappage sur mesure lors de la migration.
  • PHP : Drupal 10 exige PHP 8.1 minimum (8.4 recommandé).

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

priscillags47f

★★★★★
Il s'agissait d'installer de nouveaux modules de paiement sur des sites e-commerce fonctionnant sous magento 1. Prestataire très réactif qui a réalisé la prestation dans la journée.

CBNM

★★★★★
Très bonne prestation, Jonathan et Arsenio savent se rendre disponibles et sont à l'écoute.

Koovea

★★★★★
Le projet s'est très bien déroulé, nous n'hésiterons pas à refaire appel à Websource pour des projets futurs !

MagiXL

★★★★★
Jonathan est à l'écoute, très réactif, super rapide et il a résolu mon problème.

sophie2017

★★★★★
Très bonne prestation. Très professionnel. Je recommande sans hésitations

Client vérifié sur Codeur.com

★★★★★
u top, il a trouvé une solution à mon problème et plus encore. Il est passionné et ça se retrouve dans son travail ! Je vous le recommande.

Client vérifié sur Codeur.com

★★★★★
Au top !

Bodyone

★★★★★
Excellent! je recommande. Satisfaction du client est la priorité de jonathan. Je recommande sans hésiter.

Voir tous les avis clients

Questions fréquentes : Drupal 7 vers 10

Mes contenus seront-ils conservés depuis Drupal 7 ?

Oui : contenus, taxonomies, utilisateurs et fichiers sont migrés par l'API Migrate. Les modules et thèmes personnalisés sont à reconstruire. Nous comparons les volumes avant et après.

Mon Drupal 7 est-il réellement en danger ?

Il n'est plus supporté depuis janvier 2025 : plus de correctif officiel de la communauté. Un support commercial existe, mais il n'est pas gratuit et n'est pas une solution durable.

Mes contenus seront-ils conservés en passant à Drupal 10 ?

Oui : contenus, taxonomies, utilisateurs et fichiers sont conservés (API Migrate depuis Drupal 7, mise à jour Composer depuis Drupal 8 et 9). Comparaison des volumes avant / après, sur une copie et après sauvegarde.

Sur le même sujet

Sans engagement

Votre Drupal est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.