Accueil
Migration Drupal · 9 vers 10

Migration Drupal 9 vers 10 : reprendre la main sans perdre votre contenu

Drupal 9 n'est plus supporté depuis le 1er novembre 2023, et Drupal 8 depuis le 17 novembre 2021. Nous migrons votre Drupal 9 (ou 8) vers Drupal 10 en conservant vos contenus, vos taxonomies, vos utilisateurs et vos fichiers.

Drupal 8 et 9 : plus de correctifs depuis 2021 et 2023

L'avis « highly critical » de mai 2026 touche explicitement les branches 8.9 et 9 : elles n'ont reçu aucun correctif, alors qu'il a été corrigé dans les branches supportées. En 2026, Drupal a publié un avis « highly critical » (23/25) : une injection SQL exploitable sans authentification sur les sites PostgreSQL (SA-CORE-2026-004), corrigée en 10.6.9 mais pas dans les versions hors support.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Drupal et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Drupal

2011201320152017201920212023202520272029Aujourd'hui
Drupal 7
Fin de vie : jan. 2025
Drupal 8
Fin de vie : nov. 2021
Drupal 9
Fin de vie : nov. 2023
Drupal 10
Dernière mineure : 10.6, sécurité jusqu'en décembre 2026
Drupal 11
Branche 11.4 : sécurité jusqu'en 2027
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Drupal

Corrigé dans Drupal 10.6.x, absent de Drupal 7, 8 et 9 :

  • critiqueSA-CORE-2026-004 (CVE-2026-9082)20/05/2026

    Injection SQL via l'API d'abstraction de base de données, exploitable sans authentification sur les sites utilisant PostgreSQL. Classée « highly critical » (23/25) par Drupal.

    Versions touchées :
    10.0 à 10.6.x
    Corrigé dans :
    10.6.9
    Source officielle →
  • critiqueSA-CORE-2026-005 (CVE-2026-55803)17/06/2026

    Injection d'objet PHP via JSON:API pour un utilisateur avec droits d'écriture JSON:API (correctif de 2019 incomplet). Classée « critical » (18/25).

    Versions touchées :
    10.5 avant 10.5.12 ; 10.6 avant 10.6.11
    Corrigé dans :
    10.6.11
    Source officielle →
Voir les 3 autres avis de sécurité
  • critiqueSA-CORE-2026-001 (CVE-2026-6365)15/04/2026

    XSS dans l'intégration jQuery des boîtes de dialogue modales AJAX. Classée « critical » (15/25).

    Versions touchées :
    8.0.0 à 10.5.8 ; 10.6.0 à 10.6.6
    Corrigé dans :
    10.6.7
    Source officielle →
  • modéréeSA-CORE-2026-008 (CVE-2026-55807)17/06/2026

    SSRF via la découverte d'URL oEmbed du module Media ; un nouveau réglage settings.php restreint les hôtes autorisés.

    Versions touchées :
    10.5 avant 10.5.12 ; 10.6 avant 10.6.11
    Corrigé dans :
    10.6.11
    Source officielle →
  • modéréeSA-CORE-2026-01316/09/2026

    XSS possible via la bibliothèque tierce CKEditor, pour un utilisateur capable de créer du contenu.

    Versions touchées :
    10.5.0 à 10.6.16
    Corrigé dans :
    10.6.17
    Source officielle →

Ce que Drupal 10 apporte par rapport aux versions 7, 8 et 9

  • 10.6 (décembre 2025)Dernière mineure de Drupal 10 : PHP 8.4 recommandé, CKEditor 47, meilleure compatibilité avec Drupal 11.
  • 10.6.17Correctif de sécurité publié le 16 septembre 2026.
  • 10.xPHP 8.1 minimum et un cœur maintenu, contrairement à Drupal 7, 8 et 9.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Contenus et types de contenu
  • Taxonomies et vocabulaires
  • Utilisateurs, rôles et permissions
  • Fichiers et médias
  • Menus et alias d'URL
  • Configuration du site

Ce qui demande du travail

  • Les modules et thèmes personnalisés : mis à jour pour la nouvelle version (Drupal Rector automatise une partie du travail).
  • Les modules contribués sans version compatible : remplacés.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre site vers Drupal 10

  1. 1

    Audit

    Version actuelle, modules contribués et sur mesure, thème, volume de contenus, base de données : nous établissons ce qui se migre et ce qui se reconstruit.

  2. 2

    Sauvegarde et copie de test

    Fichiers et base sont sauvegardés, le site est copié sur un environnement de test.

  3. 3

    Chemin de mise à niveau

    Mise à jour par Composer, en s'appuyant sur Upgrade Status pour l'audit de compatibilité et Drupal Rector pour corriger automatiquement le code déprécié. Depuis Drupal 9, le passage vers 10 puis 11 se prépare sur la copie de test.

  4. 4

    Modules et thème

    Chaque module est mis à jour, remplacé ou réécrit ; le thème est repris ou reconstruit.

  5. 5

    Recette et comparaison

    Comparaison du nombre de contenus, termes de taxonomie, utilisateurs et fichiers avant et après, test des parcours et des permissions.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, alias d'URL et redirections contrôlés, suivi des premiers jours.

Prêt à passer à 10 ?

Un audit de votre Drupal 9 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • Depuis Drupal 8, il faut d'abord passer par une version 9 supportée avant d'aller plus loin : la montée se fait par étapes.
  • Certains modules historiques ont quitté le cœur en Drupal 11 (Book, Forum, Statistics, Tour, Actions UI, Activity Tracker).
  • PHP : Drupal 10 exige PHP 8.1 minimum (8.4 recommandé).

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Jack93

★★★★★
Travail rapide et efficace

AGWL

★★★★★
Un prestataire efficace et à l'écoute, nous vous le recommandons pour tout projet de sauvegarde. A très bientôt :)

Mamsteam

★★★★★
Websource est un prestataire de confiance, qui travaille de manière efficace. Tout au long du projet, l’équipe est restée à l’écoute de nos attentes. Une combinaison parfaite de compétences techniques et de qualités humaines.

Jacdev

★★★★★
Travail sérieux, très bon contact, @ bientôt

BMVO

★★★★★
Bon prestataire, très réactif et rigoureux dans la méthode.

AID Informatique

★★★★★
parfait bonne communication

Hocine TISSEGTELTAback Creative Service

★★★★★
très bon prestataire, j'en suis tres content.

Olivier POULLAINSérénité Seniors

★★★★★
très satisfait du travail

Voir tous les avis clients

Questions fréquentes : Drupal 9 vers 10

Est-ce une migration ou une mise à jour ?

Depuis Drupal 8 ou 9, c'est une mise à jour majeure par Composer, pas une migration vers une installation neuve. Vos contenus restent dans la base actuelle ; ce sont le code, les modules et le thème qui sont mis à niveau.

Puis-je passer de Drupal 9 directement à 11 ?

Selon la compatibilité de vos modules, nous passons par la 10 comme étape : Drupal documente la voie 9 vers 10 et 10 vers 11. Nous choisissons l'ordre lors de l'audit.

Mes contenus seront-ils conservés en passant à Drupal 10 ?

Oui : contenus, taxonomies, utilisateurs et fichiers sont conservés (API Migrate depuis Drupal 7, mise à jour Composer depuis Drupal 8 et 9). Comparaison des volumes avant / après, sur une copie et après sauvegarde.

Sur le même sujet

Sans engagement

Votre Drupal est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.