Supportende für Drupal 10: jetzt Drupal 11 oder auf 12 warten?
Wissen
Drupal 10 erreicht am 9. Dezember 2026 sein End of Life — in derselben Woche, in der Drupal 12 erscheint. Danach gibt es für Drupal 10 keine Sicherheitshinweise, keine Patches und keine neuen Releases mehr.
Wenn Sie Drupal 10 betreiben, hat die Frage im Titel eine kurze Antwort: Wechseln Sie jetzt auf Drupal 11. Drupal 12 lässt sich von Drupal 10 aus nicht direkt erreichen — sein Update-System verweigert jede Website, die älter als Drupal 11.3 ist. „Auf Drupal 12 warten“ heißt also, das Upgrade auf Drupal 11 trotzdem zu machen, nur später und unter einer festen Frist. Der Rest dieses Artikels ist die lange Antwort: die Termine, was das Supportende praktisch bedeutet und wie Sie den Wechsel planen, ohne daraus einen Relaunch zu machen.
Die Termine, die zählen
- 9. Dezember 2026 — Drupal 10 erreicht sein End of Life.
- Woche ab dem 7. Dezember 2026 — Drupal 12.0.0 und Drupal 11.5.0 erscheinen. In derselben Woche endet der Sicherheitssupport für 10.6.x, die letzte Drupal-10-Linie, und für 11.3.x.
- Bereits vorbei — 10.5.x hat den Sicherheitssupport im Juni 2026 verloren, 10.4.x wird seit Dezember 2025 nicht mehr unterstützt. Wenn Sie auf einer dieser Versionen sind, laufen Sie bereits ohne Sicherheitsabdeckung.
- 30. September 2026 — Drupal 12.0.0-beta1 wurde veröffentlicht. Das Ziel ist damit konkret genug, um dagegen zu testen.
Rechnen Sie in Sprints, nicht in Wochen: Ab Anfang Oktober bleiben gut neun Wochen, und die Feiertage im Dezember zehren am Ende dieses Zeitraums.
Was das Supportende praktisch bedeutet
Das End of Life schaltet Ihre Website nicht ab. Am 10. Dezember läuft sie weiter. Was endet, ist der Sicherheitsprozess um sie herum: Das Drupal Security Team veröffentlicht keine Sicherheitshinweise und Patches mehr für den Drupal-10-Core oder für die Contrib-Module, die darauf laufen, und es folgen keine neuen Core-Releases. Eine Schwachstelle, die am nächsten Tag gefunden wird, hat keinen offiziellen Fix.
Die Folgen reichen über den Code hinaus. Die Maintainer der Contrib-Module streichen Drupal 10 aus ihren unterstützten Versionen, sodass auch die Module, von denen Sie abhängen, keine Fixes mehr erhalten. Hosting-Plattformen heben ihre PHP-Basis an. Und für regulierte Organisationen — öffentlicher Sektor, Finanzen, Versicherungen, Gesundheitswesen — wird nicht unterstützte Software in einem Sicherheitsaudit oder einer Lieferantenbewertung in der Regel schon für sich genommen als Mangel gewertet, unabhängig davon, ob etwas ausgenutzt wurde.
Bis Oktober 2026 wurde kein offizieller erweiterter Sicherheitssupport für Drupal 10 angekündigt. Sobald der offizielle Support endet, erhält Ihre Website nur noch die Fixes, die jemand auf Ihrer Seite schreibt.
Jetzt Drupal 11 oder auf Drupal 12 warten?
Es sieht aus wie eine Entscheidung. Eigentlich ist es eine Reihenfolge.
- Es gibt keinen direkten Weg von 10 auf 12. Drupal 12 entfernt die Update-Funktionen, die vor Drupal 11.3.0 hinzugefügt wurden, und sein Update-System verweigert das Upgrade einer Website mit 11.2 oder älter. Jede Drupal-10-Website muss zuerst über Drupal 11.
- Drupal 11 ist heute das stabile Ziel. Es ist seit August 2024 verfügbar, das Contrib-Ökosystem hatte zwei Jahre Zeit nachzuziehen, und das Upgrade ab Drupal 10.3 ist ein vielfach begangener Weg. Drupal 12 steht im Dezember bei 12.0.0 — einem ersten Release, das die meisten Enterprise-Teams in den ersten Wochen nicht in Produktion betreiben wollen.
- Warten bringt nichts. Ein Team, das auf Drupal 12 wartet, muss den Schritt von 10 auf 11 trotzdem gehen — nur im Dezember, gegen das Supportende und mit weniger Zeit zum Testen.
- Bleiben Sie nicht bei 11.3 stehen. Auch 11.3.x verliert den Sicherheitssupport in der Woche, in der Drupal 12 erscheint. Zielen Sie auf die aktuelle 11.x-Minor-Version und planen Sie den Wechsel auf 11.5, sobald es zusammen mit Drupal 12 erscheint.
Unsere Empfehlung für fast jede Drupal-10-Plattform: Upgrade auf Drupal 11 in diesem Quartal, strikt auf Kompatibilität beschränkt, und Drupal 12 für 2027 einplanen — wenn die ersten Wartungsreleases da sind und die Contrib-Module, auf die Sie sich verlassen, ihren Support erklärt haben.
Checkliste für die Upgrade-Bereitschaft
Die meisten Upgrades von Drupal 10 auf 11 sind nicht schwer. Schief gehen die, die ohne Bestandsaufnahme beginnen. Prüfen Sie, bevor Sie die Arbeit einplanen:
- Ihre aktuelle Core-Version. Drupal 11 ist nur ab Drupal 10.3 erreichbar. Websites auf 10.2 oder älter brauchen zuerst ein Minor-Update — und sollten angesichts der Termine oben ohnehin auf 10.6 gehen.
- Hosting und PHP. Drupal 11 erfordert PHP 8.3 sowie MySQL 8.0, MariaDB 10.6, PostgreSQL 16 oder SQLite 3.45. Drupal 12 wird PHP 8.5 erfordern und hebt das MariaDB-Minimum auf 10.11 an. Wenn Ihr Hosting nicht beides bieten kann, steckt im ersten Projekt ein zweites. Wer Drush nutzt, braucht Drush 13.
- Contrib-Module. Installieren Sie das Modul Upgrade Status auf einer Entwicklungskopie. Es zeigt, welche Contrib-Projekte bereits Drupal-11-Releases haben, welche ein Update brauchen und welche gar keines haben. An verwaisten Modulen bleiben Upgrades hängen — entscheiden Sie früh, ob Sie sie ersetzen, patchen oder entfernen.
- Eigene Module und Themes. Upgrade Status scannt auch eigenen Code auf veraltete APIs, und Drupal Rector behebt einen großen Teil davon automatisch. Aktualisieren Sie
core_version_requirementin jeder.info.yml, damit der Code während des Übergangs beide Versionen unterstützt. - Composer-Patches und fixierte Versionen. Patches in der
composer.jsonzielen meist auf eine bestimmte Modulversion, und je nach Setup wird ein Patch, der nicht mehr passt, nur mit einer Warnung übersprungen. Listen Sie sie auf und prüfen Sie, ob jeder einzelne noch nötig ist. - Der Weg zu Drupal 12. Mehrere Module verlassen in Drupal 12 den Core, darunter Ban, Contact, Field Layout und History. Wenn Sie eines davon nutzen, wechseln Sie noch unter Drupal 11 auf die Contrib-Version — nicht erst beim nächsten Upgrade.
- Tests. Eine Staging-Umgebung mit produktionsnahen Inhalten, automatisierte Tests, wo vorhanden, und — der am häufigsten übersprungene Schritt — eine Stunde mit den Redakteurinnen und Redakteuren, die die Website täglich nutzen. Sie finden, was automatisierte Tests übersehen.
Wenn Sie es bis Dezember nicht schaffen
Manche Plattformen werden am 9. Dezember nicht auf Drupal 11 sein — große Multisites, stark individualisierte Builds oder Teams, deren Budgetjahr im Januar beginnt. Wenn das auf Sie zutrifft, ist kein Plan der schlechteste Plan. Die tragfähigen Optionen:
- Verkleinern Sie das Upgrade. Trennen Sie das Versions-Upgrade von allem anderen. Kein Redesign, kein Refactoring, keine neuen Features im selben Release. Ein reines Kompatibilitäts-Upgrade ist meist deutlich weniger Aufwand, als Teams erwarten.
- Reduzieren Sie die Angriffsfläche in der Lücke. Entfernen Sie ungenutzte Module, beschränken Sie den Zugriff auf Admin-Pfade, stellen Sie eine Web Application Firewall vor die Website und stellen Sie sicher, dass Backups und Wiederherstellung tatsächlich getestet sind.
- Verfolgen Sie die Hinweise, die es weiterhin gibt. Sicherheitshinweise für Drupal 11 erscheinen weiter. Jemand muss jeden davon lesen, entscheiden, ob dieselbe Schwachstelle in Ihrem Drupal-10-Code steckt, und sie gegebenenfalls von Hand beheben. Das ist echte Engineering-Arbeit — eine Brücke, keine Strategie.
- Legen Sie ein Datum fest. Was auch immer die Übergangslösung ist: Vereinbaren Sie den Upgrade-Termin jetzt und schreiben Sie ihn in den Plan, damit die Lücke in Wochen gemessen wird und nicht zum Normalzustand wird.
Was Sie danach gewinnen
Ein Upgrade, das nur dem Support dient, ist ein Kostenpunkt. Es lohnt sich zu wissen, was es zusätzlich freischaltet, denn die Plattform hat sich weit bewegt, seit die meisten Drupal-10-Websites gebaut wurden.
- Drupal CMS 2.0 und Canvas. Drupal CMS 2.0, im Januar 2026 veröffentlicht, hat Canvas zum Standard-Page-Builder für neue Drupal-CMS-Websites gemacht. Auf der DrupalCon Rotterdam im September kamen vollständige Mehrsprachigkeit und Code-Komponenten in React hinzu.
- Headless mit mehr Frameworks. Drupals Headless-Unterstützung umfasst jetzt fünf Frontend-Frameworks, darunter Angular — relevant, wenn Ihr Frontend bereits eine Angular- oder React-Anwendung ist.
- KI-Werkzeuge mit Leitplanken. Die Bausteine der Drupal AI Initiative — die Module MCP Server und Tool API, Simple OAuth für die Authentifizierung, FlowDrop für Workflows — sind heute verfügbar, und die öffentliche Drupal-AI-Demo zeigt Entwürfe mit menschlicher Prüfung, Qualitätsprüfungen für Inhalte und fundierte Antworten mit Quellenangaben. Ein in Rotterdam gezeigter Prototyp hat die Integration eines KI-Assistenten von rund 1.000 Zeilen Code auf etwa 20 PHP-Attribute reduziert.
Nichts davon ist ein Grund, ein Redesign in Ihr Upgrade zu packen. Es ist ein Grund, dafür zu sorgen, dass das Upgrade stattfindet — damit es bei der nächsten Entscheidung darum geht, was Sie bauen, und nicht darum, ob Sie noch unterstützt werden.
Wie wir Drupal-Upgrades durchführen
Wir planen und führen Drupal-Upgrades als Teil des langfristigen Supports für Enterprise-Plattformen durch: zuerst die Bestandsaufnahme, dann ein reines Kompatibilitäts-Upgrade und alles Weitere erst, wenn die Plattform wieder unterstützt ist. Wenn Sie wissen möchten, wie weit Ihre Drupal-10-Website von Drupal 11 entfernt ist, kann Ihnen unser Managed-Services-Team das sagen, und unser Ansatz für Enterprise-Drupal-Support deckt ab, was nach dem Upgrade kommt. Melden Sie sich vor dem Dezember-Andrang.