loading...

Drupal: versions et failles de sécurité

Version DrupalEst-ce encore sûr ?Date d’arrêt des mises à jourDifficulté pour passer à la version suivanteRisques pour votre site
Drupal 7❌ Non5 janvier 2025Très gros chantier (reconstruction technique complète)Votre site deviendra une cible facile pour les pirates, et Google peut baisser votre classement car il détectera un site « vieux » et peu sûr.
Drupal 8❌ Non2 novembre 2021Migration compliquée, il faut passer par Drupal 9Plus de correctifs, gros risques de piratage, baisse de visibilité sur Google car le site ne suit plus les standards modernes.
Drupal 9❌ Non1 novembre 2023Migration moyenne vers Drupal 10Plus de mises à jour, failles possibles, modules non maintenus, perte progressive de position dans les résultats Google.
Drupal 10✅ OuiFin 2026Passage facile vers Drupal 11Encore sécurisé, mais il faut faire les mises à jour régulières pour éviter tout trou de sécurité et garder de bonnes performances SEO.
Drupal 11✅ OuiMinimum 2028Passage fluide depuis Drupal 10Sécurisé, mais nécessite de rester à jour pour conserver les bonnes positions sur Google.
Drupal 12? Pas encore sortiEst. 2032À évaluerLes risques seront connus à sa sortie, mais il faudra de toute façon mettre à jour tôt ou tard pour rester sécurisé et visible sur Google.

Sources

#TitreURL
1Drupal 7 EOL — PSA officiel (06.01.2025)https://www.drupal.org/about/drupal-7/d7eol/partners
2Politique & calendrier des versions majeures (Core release schedule)https://www.drupal.org/about/core/policies/core-release-cycles/schedule
3Annonce officielle « Drupal 11 released »https://www.drupal.org/project/drupal/releases/11.0.0
4« Drupal 10 will be supported until the release of Drupal 12 »https://www.drupal.org/blog/drupal-10-will-be-supported-until-the-release-of-drupal-12-in-mid-late-2026
5Drupal 8 EOL — PSA (30.11.2021)https://www.drupal.org/project/drupal/releases/8.9.20
6Drupal 9 EOL — PSA (01.11.2023)https://www.drupal.org/project/drupal/releases/9.5.11
7Release process overview (support ≥ 4 ans, jusqu’à N+2)https://www.drupal.org/core/release-cycle-overview
8Meta « Release Drupal 12 in 2026 »https://www.drupal.org/project/drupal/issues/3382635

Les outils que nous proposons


WordPress est un CMS reconnu pour sa simplicité et sa rapidité de mise en œuvre. Il est idéal pour les sites vitrines, les blogs ou les projets avec un budget maîtrisé.

  • Interface intuitive, facile à prendre en main
  • Large choix de thèmes et plugins
  • Communauté mondiale très active

Neos s’adresse aux entreprises qui recherchent un CMS moderne, évolutif et sur-mesure. Il offre une vraie expérience d’édition en contexte, avec une architecture technique robuste.

  • Édition visuelle directe (ce que vous voyez est ce que vous modifiez)
  • Contenu structuré, séparé du design
  • Flexibilité totale pour les projets complexes
  • Performance, sécurité et évolutivité intégrées

Nous avons des sites Neos en maintenance depuis 2013.

Quels risques y a-t'il lorsqu'un site n'est pas maintenu ?

On peut faire une comparaison avec un véhicule: si on ne fait pas régulièrement un service à sa voiture, peut-être que ça tient 1 ou 2 années, mais ensuite, les coûts de réparation risquent de coûter plus cher qu'un service régulier.

Les risques pour un site sans maintenance régulière sont les suivants:

  • Obsolescence des outils: les outils utilisés pour la gestion d'un site (WordPress, Neos, etc.) évoluent très rapidement. Sans maintenance, vous ne profitez pas des évolutions de ces outils.
  • Possibilité que le site se fasse hacker. Le hack se fait généralement par des robots, donc n'importe quel site peu se faire attaquer.

Voici les résultats de recherche Google affiché sur un site qui s'était fait hacker:

hack_2