Drupal 10 iese din suport: treci acum pe Drupal 11 sau aștepți 12?
Articol
Drupal 10 ajunge la sfârșitul ciclului de viață pe 9 decembrie 2026, în aceeași săptămână în care apare Drupal 12. După acea dată, Drupal 10 nu mai primește avize de securitate, patch-uri sau versiuni noi.
Dacă rulezi Drupal 10, întrebarea din titlu are un răspuns scurt: treci pe Drupal 11 acum. Drupal 12 nu poate fi atins direct din Drupal 10 — sistemul lui de actualizare refuză orice site mai vechi decât Drupal 11.3 —, așa că „a aștepta Drupal 12” înseamnă tot un upgrade la Drupal 11, doar mai târziu și sub presiunea unui termen fix. Restul articolului este răspunsul lung: datele, ce înseamnă concret sfârșitul suportului și cum planifici trecerea fără să o transformi într-o reconstrucție.
Datele care contează
- 9 decembrie 2026 — Drupal 10 ajunge la sfârșitul ciclului de viață.
- Săptămâna din 7 decembrie 2026 — apar Drupal 12.0.0 și Drupal 11.5.0. În aceeași săptămână se încheie suportul de securitate pentru 10.6.x, ultima linie Drupal 10, și pentru 11.3.x.
- Deja trecute — 10.5.x a pierdut suportul de securitate în iunie 2026, iar 10.4.x nu mai este suportat din decembrie 2025. Dacă ești pe una dintre ele, rulezi deja fără acoperire de securitate.
- 30 septembrie 2026 — a fost publicat Drupal 12.0.0-beta1, deci ținta este acum suficient de concretă ca să poată fi testată.
Socotește în sprinturi, nu în săptămâni: de la începutul lui octombrie rămân puțin peste nouă săptămâni, iar sărbătorile din decembrie mănâncă din finalul intervalului.
Ce înseamnă concret sfârșitul ciclului de viață
Sfârșitul ciclului de viață nu oprește site-ul. Pe 10 decembrie site-ul funcționează în continuare. Se oprește procesul de securitate din jurul lui: echipa de securitate Drupal nu mai publică avize sau patch-uri pentru nucleul Drupal 10 ori pentru modulele contribuite care rulează pe el și nu mai apar versiuni noi de nucleu. O vulnerabilitate descoperită a doua zi nu mai are o remediere oficială.
Consecințele trec dincolo de cod. Mentenanții modulelor contribuite scot Drupal 10 din versiunile suportate, deci nici modulele de care depinzi nu mai primesc remedieri. Platformele de hosting își mută mai departe versiunile de PHP. Iar pentru organizațiile reglementate — sector public, finanțe, asigurări, sănătate — software-ul nesuportat este de regulă semnalat ca problemă în sine într-un audit de securitate sau în evaluarea unui furnizor, chiar dacă nu a fost exploatat nimic.
Până în octombrie 2026 nu a fost anunțat niciun suport de securitate extins oficial pentru Drupal 10. Odată ce suportul oficial se încheie, singurele remedieri pe care le primește site-ul tău sunt cele scrise de cineva din echipa ta.
Drupal 11 acum sau aștepți Drupal 12?
Pare o alegere. De fapt este mai degrabă o ordine a pașilor.
- Nu există drum direct de la 10 la 12. Drupal 12 elimină funcțiile de actualizare adăugate înainte de Drupal 11.3.0, iar sistemul lui de actualizare refuză un site care rulează 11.2 sau o versiune mai veche. Orice site Drupal 10 trebuie să treacă întâi prin Drupal 11.
- Drupal 11 este ținta stabilă de azi. Este disponibil din august 2024, ecosistemul de module contribuite a avut doi ani să se alinieze, iar upgrade-ul de la Drupal 10.3 sau mai nou este un drum bine bătut. În decembrie, Drupal 12 va fi la 12.0.0 — o primă versiune pe care majoritatea echipelor enterprise nu o vor dori în producție în primele săptămâni.
- Așteptarea nu îți aduce nimic. O echipă care așteaptă Drupal 12 tot trebuie să facă trecerea de la 10 la 11, doar că în decembrie, sub termenul de sfârșit al suportului, cu mai puțin timp de testare.
- Nu te opri la 11.3. Și 11.3.x pierde suportul de securitate în săptămâna în care apare Drupal 12. Țintește versiunea minoră 11.x curentă și planifică trecerea pe 11.5 când apare, odată cu Drupal 12.
Recomandarea noastră pentru aproape orice platformă Drupal 10: upgrade la Drupal 11 în acest trimestru, limitat strict la compatibilitate, iar Drupal 12 programat pentru 2027, după primele versiuni de mentenanță și după ce modulele contribuite pe care te bazezi și-au declarat suportul.
Lista de verificare înainte de upgrade
Cele mai multe upgrade-uri de la Drupal 10 la 11 nu sunt grele. Cele care merg prost sunt cele care încep fără un inventar. Înainte să programezi lucrul, verifică:
- Versiunea actuală a nucleului. La Drupal 11 se poate ajunge doar de pe Drupal 10.3 sau mai nou. Site-urile pe 10.2 sau mai vechi au nevoie întâi de o actualizare minoră — și, având în vedere datele de mai sus, ar trebui oricum să meargă pe 10.6.
- Hosting și PHP. Drupal 11 cere PHP 8.3 și MySQL 8.0, MariaDB 10.6, PostgreSQL 16 sau SQLite 3.45. Drupal 12 va cere PHP 8.5 și ridică minimul pentru MariaDB la 10.11. Dacă hostingul tău nu le poate oferi pe amândouă, ai un al doilea proiect ascuns în primul. Cine folosește Drush are nevoie de Drush 13.
- Modulele contribuite. Instalează modulul Upgrade Status pe o copie de dezvoltare. Îți arată ce proiecte contribuite au deja versiuni pentru Drupal 11, care au nevoie de o actualizare și care nu au deloc. Modulele abandonate sunt locul unde upgrade-urile se blochează — decide devreme dacă le înlocuiești, le aplici patch-uri sau renunți la ele.
- Modulele și temele custom. Upgrade Status scanează și codul custom după API-uri depreciate, iar Drupal Rector rezolvă automat o parte mare dintre ele. Actualizează
core_version_requirementîn fiecare fișier.info.yml, ca pe durata tranziției codul să declare suport pentru ambele versiuni. - Patch-urile Composer și versiunile fixate. Patch-urile din
composer.jsonțintesc de obicei o anumită versiune de modul și, în funcție de configurație, un patch care nu se mai aplică poate fi sărit doar cu un avertisment. Fă-le o listă și verifică dacă fiecare mai este necesar. - Drumul spre Drupal 12. Mai multe module ies din nucleu în Drupal 12, printre care Ban, Contact, Field Layout și History. Dacă folosești vreunul, treci pe versiunea contribuită cât timp ești pe Drupal 11, nu în timpul următorului upgrade.
- Testarea. Un mediu de staging cu conținut asemănător producției, teste automate acolo unde există și — pasul sărit cel mai des — o oră cu editorii care folosesc site-ul zilnic. Ei găsesc ce le scapă testelor automate.
Dacă nu reușești până în decembrie
Unele platforme nu vor fi pe Drupal 11 până pe 9 decembrie — multisite-uri mari, construcții foarte personalizate sau echipe al căror an bugetar începe în ianuarie. Dacă ești în situația asta, cel mai prost plan este lipsa unui plan. Variantele care funcționează:
- Micșorează upgrade-ul. Separă upgrade-ul de versiune de orice altceva. Fără redesign, fără refactorizare, fără funcționalități noi în aceeași livrare. Un upgrade limitat la compatibilitate cere de obicei mult mai puțin efort decât se așteaptă echipele.
- Redu expunerea pe durata intervalului. Elimină modulele nefolosite, restricționează accesul la căile de administrare, pune un web application firewall în fața site-ului și asigură-te că backup-urile și procedurile de restaurare sunt chiar testate.
- Urmărește avizele care încă există. Avizele de securitate pentru Drupal 11 vor continua să apară. Cineva trebuie să le citească pe fiecare, să decidă dacă aceeași slăbiciune există și în codul tău Drupal 10 și, dacă da, să o repare manual. Este muncă reală de inginerie și este o punte, nu o strategie.
- Pune o dată în calendar. Oricare ar fi soluția provizorie, stabilește acum data upgrade-ului și trece-o în plan, ca intervalul să se măsoare în săptămâni, nu să devină noua normalitate.
Ce câștigi după upgrade
Un upgrade făcut doar ca să rămâi suportat este un cost. Merită să știi și ce deblochează, pentru că platforma a avansat mult de când au fost construite cele mai multe site-uri Drupal 10.
- Drupal CMS 2.0 și Canvas. Drupal CMS 2.0, lansat în ianuarie 2026, a făcut din Canvas constructorul vizual de pagini implicit pentru site-urile Drupal CMS noi. La DrupalCon Rotterdam, în septembrie, Canvas a primit suport multilingv complet și componente de cod scrise în React.
- Headless pe mai multe framework-uri. Suportul headless al Drupal acoperă acum cinci framework-uri front-end, printre care și Angular — relevant dacă front-end-ul tău este deja o aplicație Angular sau React.
- Unelte AI cu limite clare. Componentele inițiativei Drupal AI — modulele MCP Server și Tool API, Simple OAuth pentru autentificare, FlowDrop pentru fluxuri de lucru — sunt disponibile astăzi, iar demo-ul public Drupal AI arată redactare cu revizuire umană, verificări de calitate a conținutului și răspunsuri ancorate în surse citate. Un prototip prezentat la Rotterdam a redus integrarea unui asistent AI de la aproximativ 1.000 de linii de cod la circa 20 de atribute PHP.
Nimic din toate acestea nu este un motiv să îndeși un redesign în upgrade. Este un motiv să te asiguri că upgrade-ul are loc, astfel încât următoarea decizie să fie despre ce construiești, nu despre dacă mai ești suportat.
Cum rulăm noi upgrade-urile Drupal
Planificăm și rulăm upgrade-uri Drupal ca parte din suportul pe termen lung pentru platforme enterprise: întâi inventarul, apoi un upgrade limitat la compatibilitate și abia după aceea tot restul, când platforma este din nou suportată. Dacă vrei să știi cât de departe este site-ul tău Drupal 10 de Drupal 11, echipa noastră de servicii gestionate îți poate spune, iar abordarea noastră privind suportul enterprise Drupal acoperă ce urmează după upgrade. Scrie-ne înainte de aglomerația din decembrie.