Accueil
Migration Drupal · 9 vers 11

Migration Drupal 9 vers 11 : reprendre la main sans perdre votre contenu

Drupal 9 n'est plus supporté depuis le 1er novembre 2023, et Drupal 8 depuis le 17 novembre 2021. Nous migrons votre Drupal 9 (ou 8) vers Drupal 11 en conservant vos contenus, vos taxonomies, vos utilisateurs et vos fichiers.

Drupal 8 et 9 : plus de correctifs depuis 2021 et 2023

L'avis « highly critical » de mai 2026 touche explicitement les branches 8.9 et 9 : elles n'ont reçu aucun correctif, alors qu'il a été corrigé dans les branches supportées. En 2026, Drupal a publié un avis « highly critical » (23/25) : une injection SQL exploitable sans authentification sur les sites PostgreSQL (SA-CORE-2026-004), corrigée dans les branches encore supportées.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Drupal et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Drupal

2011201320152017201920212023202520272029Aujourd'hui
Drupal 7
Fin de vie : jan. 2025
Drupal 8
Fin de vie : nov. 2021
Drupal 9
Fin de vie : nov. 2023
Drupal 10
Dernière mineure : 10.6, sécurité jusqu'en décembre 2026
Drupal 11
Branche 11.4 : sécurité jusqu'en 2027
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Drupal

Les avis de sécurité du cœur de Drupal publiés en 2026 :

  • critiqueSA-CORE-2026-004 (CVE-2026-9082)20/05/2026

    Injection SQL via l'API d'abstraction de base de données, exploitable sans authentification sur les sites utilisant PostgreSQL. Classée « highly critical » (23/25) par Drupal.

    Versions touchées :
    11.0 à 11.3.x
    Corrigé dans :
    11.3.10
    Source officielle →
  • critiqueSA-CORE-2026-005 (CVE-2026-55803)17/06/2026

    Injection d'objet PHP via JSON:API pour un utilisateur avec droits d'écriture JSON:API (correctif de 2019 incomplet). Classée « critical » (18/25).

    Versions touchées :
    11.2 avant 11.2.14 ; 11.3 avant 11.3.12
    Corrigé dans :
    11.3.12
    Source officielle →
Voir les 4 autres avis de sécurité
  • critiqueSA-CORE-2026-001 (CVE-2026-6365)15/04/2026

    XSS dans l'intégration jQuery des boîtes de dialogue modales AJAX. Classée « critical » (15/25).

    Versions touchées :
    11.0.0 à 11.2.10 ; 11.3.0 à 11.3.6
    Corrigé dans :
    11.3.7
    Source officielle →
  • modéréeSA-CORE-2026-008 (CVE-2026-55807)17/06/2026

    SSRF via la découverte d'URL oEmbed du module Media ; un nouveau réglage settings.php restreint les hôtes autorisés.

    Versions touchées :
    11.2 avant 11.2.14 ; 11.3 avant 11.3.12
    Corrigé dans :
    11.3.12
    Source officielle →
  • modéréeSA-CORE-2026-012 (CVE-2026-55805)15/07/2026

    XSS dans Layout Builder : assainissement insuffisant des libellés de blocs.

    Versions touchées :
    11.3 avant 11.3.14 ; 11.4 avant 11.4.4
    Corrigé dans :
    11.3.14 ou 11.4.4
    Source officielle →
  • modéréeSA-CORE-2026-01316/09/2026

    XSS possible via la bibliothèque tierce CKEditor, pour un utilisateur capable de créer du contenu.

    Versions touchées :
    11.0.0 à 11.3.16 ; 11.4.0 à 11.4.6
    Corrigé dans :
    11.3.17 ou 11.4.7
    Source officielle →

Ce que Drupal 11 apporte

  • 11.4 (juillet 2026)Compression Brotli des CSS et JS agrégés, fonctions Twig supplémentaires, CKEditor 47, adoption du composant Symfony Runtime.
  • 11.3 (décembre 2025)Module Navigation stable (barre d'administration latérale repliable), PHP 8.4 recommandé, Symfony 7.4.
  • 11.xPHP 8.3 minimum ; plusieurs modules historiques retirés du cœur (Book, Forum, Statistics, Tour…) et disponibles côté contrib.
  • 11.4.7Correctif de sécurité publié le 16 septembre 2026.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Contenus et types de contenu
  • Taxonomies et vocabulaires
  • Utilisateurs, rôles et permissions
  • Fichiers et médias
  • Menus et alias d'URL
  • Configuration du site

Ce qui demande du travail

  • Les modules et thèmes personnalisés : mis à jour pour la nouvelle version (Drupal Rector automatise une partie du travail).
  • Les modules contribués sans version compatible : remplacés.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre site vers Drupal 11

  1. 1

    Audit

    Version actuelle, modules contribués et sur mesure, thème, volume de contenus, base de données : nous établissons ce qui se migre et ce qui se reconstruit.

  2. 2

    Sauvegarde et copie de test

    Fichiers et base sont sauvegardés, le site est copié sur un environnement de test.

  3. 3

    Chemin de mise à niveau

    Mise à jour par Composer, en s'appuyant sur Upgrade Status pour l'audit de compatibilité et Drupal Rector pour corriger automatiquement le code déprécié. Depuis Drupal 9, le passage vers 10 puis 11 se prépare sur la copie de test.

  4. 4

    Modules et thème

    Chaque module est mis à jour, remplacé ou réécrit ; le thème est repris ou reconstruit.

  5. 5

    Recette et comparaison

    Comparaison du nombre de contenus, termes de taxonomie, utilisateurs et fichiers avant et après, test des parcours et des permissions.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, alias d'URL et redirections contrôlés, suivi des premiers jours.

Prêt à passer à 11 ?

Un audit de votre Drupal 9 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • Depuis Drupal 8, il faut d'abord passer par une version 9 supportée avant d'aller plus loin : la montée se fait par étapes.
  • Certains modules historiques ont quitté le cœur en Drupal 11 (Book, Forum, Statistics, Tour, Actions UI, Activity Tracker).
  • PHP : Drupal 11 exige PHP 8.3 minimum, 8.4 recommandé.

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Karisma People

★★★★★
Websource est très rapide, professionel, et a un vrai savoir-faire pour batir de nouveaux sites web. Offre de formation WordPress très légère, mais justifié au niveau qualité/prix. Je recommande!

Evitelles

★★★★★
Très bon service et livraison rapide. Joignable sans problème par téléphone ou via le site. Je recommande ce professionnel sans hésité. Peut être à une prochaine dans un projet future.

Client vérifié sur Codeur.com

★★★★★
Un gros travail qui a été réalisé en un temps record , des délais respectés , un échange facile avec une réponse pro à chaque questions . Jonathan est vraiment a votre écoute, il vous conseil et surtout maitrise vraiment le sujet . Vous pouvez lui faire confiance . Encore merci à toute son équipe . Un client heureux !

Client vérifié sur Codeur.com

★★★★★
Ravi d'avoir fait connaissance de Websource et malgré la complexité du projet, le résultat est nettement au delà de mes attentes ! Je recommande sans aucunes hésitations suite à l'implication et le sérieux ressenti. Excellent contact que je garde très précieusement. Suite à de nombreux essais avec différents développeurs, il est le seul à avoir correctement cerné mon problème et en plus il est maintenant résolu; Bravo !!

priscillags47f

★★★★★
Il s'agissait d'installer de nouveaux modules de paiement sur des sites e-commerce fonctionnant sous magento 1. Prestataire très réactif qui a réalisé la prestation dans la journée.

CBNM

★★★★★
Très bonne prestation, Jonathan et Arsenio savent se rendre disponibles et sont à l'écoute.

Koovea

★★★★★
Le projet s'est très bien déroulé, nous n'hésiterons pas à refaire appel à Websource pour des projets futurs !

MagiXL

★★★★★
Jonathan est à l'écoute, très réactif, super rapide et il a résolu mon problème.

Voir tous les avis clients

Questions fréquentes : Drupal 9 vers 11

Est-ce une migration ou une mise à jour ?

Depuis Drupal 8 ou 9, c'est une mise à jour majeure par Composer, pas une migration vers une installation neuve. Vos contenus restent dans la base actuelle ; ce sont le code, les modules et le thème qui sont mis à niveau.

Puis-je passer de Drupal 9 directement à 11 ?

Selon la compatibilité de vos modules, nous passons par la 10 comme étape : Drupal documente la voie 9 vers 10 et 10 vers 11. Nous choisissons l'ordre lors de l'audit.

Mes contenus seront-ils conservés en passant à Drupal 11 ?

Oui : contenus, taxonomies, utilisateurs et fichiers sont conservés (API Migrate depuis Drupal 7, mise à jour Composer depuis Drupal 8, 9 et 10). Nous comparons les volumes avant et après, sur une copie et après sauvegarde.

Sur le même sujet

Sans engagement

Votre Drupal est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.