Le 9 décembre 2026, Drupal 10 cessera de recevoir des correctifs, y compris de sécurité. Les sites qui tournent encore dessus continueront de s’afficher, mais chaque faille découverte après cette date restera ouverte. Passer à Drupal 11 avant la fin de vie de Drupal 10 est la seule façon de garder un site Drupal maintenu et sécurisé.

La bonne nouvelle, c’est que ce passage n’a rien d’une refonte. Ce guide explique ce qui change au 9 décembre, ce qu’apporte Drupal 11, ce qu’il faut vérifier côté serveur et comment mener la mise à jour sans interrompre le site.
Une règle ne souffre aucune exception : la mise à jour vers Drupal 11 se prépare et se teste sur une copie complète du site, jamais directement sur le site en ligne. Lancée en production, une mise à jour qui bute sur un module incompatible peut rendre le site inaccessible le temps de trouver la panne. Sur une copie, la même erreur ne coûte rien et le site public continue de fonctionner normalement.
Drupal 10 en fin de vie : ce qui change le 9 décembre 2026
La fin de vie d’une version de Drupal signifie que l’équipe du projet ne publie plus aucune mise à jour pour cette branche. Les correctifs de sécurité s’arrêtent, les modules contribués abandonnent progressivement leur compatibilité, et les hébergeurs finissent par retirer les versions de PHP sur lesquelles le site repose.
Concrètement, rien ne se passe le 10 décembre au matin : le site fonctionne comme la veille. Le risque arrive ensuite, à la première vulnérabilité publiée. Les annonces de sécurité Drupal décrivent la faille et le correctif, ce qui donne aux attaquants une feuille de route vers tous les sites restés sur une version non corrigée.
Le calendrier est serré pour une autre raison. Drupal 12 et Drupal 11.5 sont programmés pour la semaine du 7 décembre 2026, soit la même semaine que la fin de vie de Drupal 10. Et le support de sécurité de la branche 11.3 s’arrête au même moment. La cible réaliste pour un site Drupal 10 n’est donc pas n’importe quelle version de Drupal 11, mais la branche 11.4 ou une version ultérieure.
Vous voulez faire le point sur votre site Drupal ?
Profitez d'un audit gratuit et sans engagement avec un expert de notre agence Drupal.
Demander mon audit gratuitDrupal 11 en bref : sortie, version actuelle et calendrier
Drupal 11 est sorti en août 2024. C’est aujourd’hui la seule branche majeure qui sera encore maintenue en 2027. La version 11.4 a été publiée fin juin 2026 et la série 11.4 reçoit depuis des mises à jour mineures régulières.
Drupal fonctionne par versions mineures semestrielles. Chaque branche mineure reçoit des correctifs de sécurité pendant une durée limitée, ce qui oblige à suivre le rythme même à l’intérieur d’une version majeure. Un site installé en Drupal 11.0 et jamais mis à jour n’est pas plus protégé qu’un site Drupal 10 après le 9 décembre.
Pour les sites qui découvrent le sujet, notre guide pour installer Drupal rappelle le fonctionnement général du CMS et la logique de ses versions.
Les nouveautés de Drupal 11 qui changent le quotidien
Au-delà de la question de la sécurité, Drupal 11 apporte des améliorations concrètes pour les équipes qui gèrent le site au quotidien.
Les Recipes permettent d’installer en une opération un ensemble cohérent de modules et de configurations, par exemple un blog ou un formulaire de contact prêts à l’emploi. Les Single Directory Components regroupent dans un même dossier le gabarit, les styles et les scripts d’un composant d’interface, ce qui simplifie la maintenance des thèmes. Le module Workspaces, désormais stable, permet de préparer des modifications de contenu dans un espace de travail avant de les publier d’un bloc.
La version 11.3, publiée en décembre 2025, a marqué un vrai saut de performance. Sur les mesures publiées par le projet, le nombre de requêtes SQL baisse de 31 % sur cache froid et le temps d’exécution recule de 26 % sur les pages déjà en cache. L’intégration native de HTMX permet de réduire jusqu’à 71 % le poids du JavaScript sur certaines interactions. Le nouveau menu d’administration latéral, issu du module Navigation, est devenu stable dans la même version.
Prérequis techniques de Drupal 11 : PHP, Symfony et base de données
Avant toute mise à jour, l’environnement serveur doit être prêt. Drupal 11 exige au minimum PHP 8.3 et repose sur Symfony 7. Côté base de données, il faut au moins MySQL 8.0, MariaDB 10.6 ou PostgreSQL 16. Composer reste l’outil de gestion des dépendances, et son usage est incontournable pour mener la mise à jour proprement.
Ce point est souvent le premier blocage. Beaucoup de sites Drupal 10 tournent encore sur PHP 8.1 ou 8.2, et certains hébergements mutualisés ne proposent pas PHP 8.3. Vérifiez cette compatibilité en premier : sans elle, rien de ce qui suit n’est possible.
Pensez aussi à la suite. Drupal 12 demandera PHP 8.5 et ne pourra être installé qu’à partir de Drupal 11.3 ou d’une version plus récente. Choisir dès maintenant un hébergement capable de suivre évite de refaire le même chantier serveur dans un an.
De Drupal 10 à Drupal 11 : une mise à jour, pas une refonte
C’est le point qui rassure le plus nos interlocuteurs. Depuis Drupal 8, les versions majeures se succèdent par mise à jour sur place : la base de données, les contenus, les utilisateurs et l’arborescence restent en place. Le passage de Drupal 10 à Drupal 11 ne demande ni migration de contenus ni reconstruction du site.
Ce qui change entre les deux versions, ce sont les fonctions de code retirées. Drupal 11 supprime des API qui étaient déjà signalées comme obsolètes dans Drupal 10. Un site dont le code et les modules ont été maintenus à jour passe donc sans difficulté. Un site qui accumule des modules non maintenus ou du code sur mesure ancien demande davantage de travail, parce qu’il faut réécrire les appels concernés.
Autrement dit, l’ampleur du chantier ne dépend pas du nombre de pages ou d’articles, mais de l’état du code : nombre de modules contribués, présence de modules développés sur mesure, ancienneté du thème.
Les étapes d’une mise à jour vers Drupal 11 sans risque
La méthode est la même sur tous les sites Drupal de collectivités des Landes sur lesquels nous intervenons, quelle que soit leur taille.
La première étape, avant de toucher à quoi que ce soit, consiste à créer une copie complète du site, fichiers et base de données, sur un environnement de préproduction séparé. Toute la mise à jour vers Drupal 11 se déroule sur cette copie, pendant que le site en ligne reste intact. Faites-en aussi une sauvegarde conservée à part : c’est votre point de retour si quelque chose tourne mal.
La deuxième étape consiste à mettre la copie à jour vers la dernière version mineure de Drupal 10, la 10.6. C’est un prérequis : la montée vers Drupal 11 ne se fait que depuis une version récente de la branche 10.
La troisième étape est l’audit de compatibilité. Le module Upgrade Status analyse chaque module installé et le thème actif, et indique ce qui bloque le passage à Drupal 11. Pour chaque module contribué, trois cas se présentent : une version compatible existe et il suffit de la mettre à jour, le module est abandonné et il faut le remplacer, ou sa fonction est désormais intégrée au cœur et il peut être retiré.
La quatrième étape traite le code sur mesure. Des outils comme Drupal Rector corrigent automatiquement une partie des appels obsolètes, mais une relecture humaine reste nécessaire, notamment sur les modules métier propres au site.
La cinquième étape est la mise à jour proprement dite, toujours sur la copie. On y bascule PHP en 8.3, on met à jour le cœur avec Composer, on lance les mises à jour de base de données, puis on teste les parcours essentiels : formulaires, recherche, espaces connectés, contribution de contenu par les rédacteurs.
La mise en production n’intervient qu’une fois ces tests validés, avec une sauvegarde complète des fichiers et de la base juste avant l’opération.
Combien de temps prévoir pour passer à Drupal 11
La durée dépend presque entièrement du résultat de l’audit. Un site vitrine ou institutionnel avec des modules contribués à jour et peu de développement spécifique se met à jour en quelques jours de travail, tests compris. Un site qui cumule de nombreux modules, du code sur mesure et un thème ancien demande plutôt plusieurs semaines, surtout si certains modules doivent être remplacés.
Le facteur le plus sous-estimé est le délai de validation, pas le temps technique. Sur un site de collectivité, la recette implique souvent plusieurs services, et leur disponibilité pèse davantage sur le planning que la mise à jour elle-même. Avec une échéance au 9 décembre, c’est maintenant qu’il faut lancer l’audit, pas en novembre.
Drupal 7, 8 ou 9 : le cas des sites plus anciens
Les sites encore en Drupal 9 sont sans support de sécurité depuis novembre 2023. La logique de mise à jour sur place reste valable, mais il faut enchaîner deux montées de version, d’abord vers Drupal 10.6 puis vers Drupal 11, en traitant à chaque fois les fonctions retirées.
Drupal 7 est un cas à part. Sa fin de vie remonte à janvier 2025, et son architecture n’a rien à voir avec les versions récentes. Il n’existe pas de mise à jour possible : il faut reconstruire le site sous Drupal 11 et migrer les contenus. C’est souvent l’occasion de revoir l’arborescence et les usages, ce qui en fait un projet à part entière. Pour les sites publics, nos repères sur Drupal pour un site institutionnel aident à cadrer ce type de reconstruction.
Et après : préparer Drupal 12 dès la mise à jour vers Drupal 11
Drupal 12 arrive en décembre 2026, mais il n’y a aucune urgence à l’adopter. Drupal 11 restera maintenu pendant encore environ deux ans, ce qui laisse le temps de laisser mûrir la nouvelle version et ses modules.
Ce qui compte, c’est de ne pas reproduire la situation actuelle. Un site maintenu au fil des versions mineures, avec des modules à jour et un code débarrassé de ses fonctions obsolètes, passera de Drupal 11 à Drupal 12 en quelques jours. Un site laissé en l’état jusqu’à la prochaine échéance retrouvera la même course contre la montre.
À noter enfin : Drupal CMS, l’offre packagée lancée par le projet pour les équipes marketing et les créateurs de contenu, repose elle-même sur Drupal 11. Ce n’est pas une version concurrente mais une distribution prête à l’emploi construite sur le même cœur. Si vous hésitez encore sur le choix de la plateforme pour un nouveau projet, notre comparatif WordPress vs Drupal pose les critères qui font la différence.
Faire auditer son site Drupal 10 avant l’échéance
Une mise à jour vers Drupal 11 bien menée commence par un audit de compatibilité, qui transforme une échéance floue en liste de tâches chiffrée en jours. C’est ce document qui permet de savoir si le 9 décembre est tenable ou s’il faut prévoir une période transitoire.
Nous réalisons ces audits et ces mises à jour dans le cadre de nos missions Drupal, pour des collectivités comme pour des entreprises. Si votre site tourne encore en Drupal 10, c’est le bon moment pour faire le point.
Questions fréquentes sur Drupal 11 et la fin de vie de Drupal 10
Quelle est la date de sortie de Drupal 11 ?
Drupal 11 est sorti en août 2024. La branche 11.4 a été publiée fin juin 2026 et Drupal 11.5 est attendu la semaine du 7 décembre 2026, en même temps que Drupal 12.
Que se passe-t-il si je reste sur Drupal 10 après le 9 décembre 2026 ?
Le site continue de fonctionner, mais il ne reçoit plus aucun correctif de sécurité. Chaque faille publiée ensuite reste ouverte, et les modules comme les hébergeurs abandonnent progressivement leur compatibilité.
Peut-on passer directement de Drupal 9 à Drupal 11 ?
Non. Il faut d’abord mettre le site à jour vers Drupal 10.6, puis vers Drupal 11, en traitant à chaque étape les fonctions de code retirées.
Combien de temps prend la mise à jour vers Drupal 11 ?
Quelques jours pour un site aux modules à jour et peu personnalisé, plusieurs semaines pour un site chargé en modules et en code sur mesure. L’audit de compatibilité permet de le savoir précisément.
Le site sera-t-il indisponible pendant la mise à jour ?
Non, l’essentiel du travail se fait sur une copie du site. La mise en production ne demande qu’une courte coupure, le temps de déployer et de lancer les mises à jour de base de données.
Faut-il attendre Drupal 12 plutôt que passer à Drupal 11 ?
Non. Drupal 12 ne peut être installé qu’à partir de Drupal 11.3 ou d’une version plus récente : passer par Drupal 11 est obligatoire, et Drupal 11 reste maintenu environ deux ans.


