Drupal 10、Umbraco 13、Kentico Xperience 13のサポート終了:2026年12月までにすべきこと

広く使われている3つのコンテンツ管理システムのバージョンが、約3週間のうちに相次いでサポートを失います。
- Drupal 10:2026年12月9日 にサポート終了。
- Umbraco 13:2026年12月14日 にサポート終了。
- Kentico Xperience 13:2027年1月1日 から、セキュリティ修正を含むすべてのサポートが終了。
これらの日付に何かが止まるわけではありません。12月10日になっても、Drupal 10のサイトは12月8日とまったく同じようにページを配信し、編集者は公開を続けられます。止まるのはセキュリティ修正の供給です。それ以降、自社のバージョンで見つかった脆弱性は、誰かが代わりに塞がない限り開いたままになります。
これを書いている2026年10月3日時点で、最初の2つの日付までは約10週間です。よく手入れされたDrupalやUmbracoのサイトなら足ります。Kentico 13の作り直しには足りません。
本当に影響を受けるのは誰か
作業が最も重くのしかかるのは、独自のコードを持つサイトです。Drupalの独自モジュールとテーマ、Umbracoの独自のプロパティエディターとダッシュボード、Kenticoのウィジェットと連携、そしてすでに手を引いた制作会社が作ったものすべてです。
Drupalのサイトが、人気のあるコントリビュートモジュールを使った標準に近い構成なら、アップグレードはほぼ機械的な作業で、ホスティングのパートナーがすでに予定に入れているかもしれません。日付を尋ねてください。
Umbraco 13を運用していて、延長サポート(後述)を購入するなら、12月は崖ではありません。お金を払って先送りした、パッチ提供の打ち切り日です。
Drupal 10:2026年12月9日に終了
何が終わるか
プロジェクト自身の声明は短いものです。「Drupal 10は2026年12月9日にサポート終了を迎えます」。Drupal 10.6が最後のマイナーリリースで、リリーススケジュールによれば、その日以降Drupal 10の新しいリリースは出ません。
2026年9月20日の週、drupal.orgの利用統計は、報告のあった524,579サイトのうち、Drupal 10系のサイトを221,417、Drupal 11のサイトを210,728と数えていました。報告のあるDrupalサイトのおよそ10サイトに4サイトは、現在のバージョンの残りが10週間ということです。そのうち21,148サイトはまだDrupal 10.0、10.1、10.2で、まず追加の手順が必要になります。
アップグレードに含まれるもの
公式のDrupal 10から11へのアップグレードガイドは、いくつかの作業に分けられます。
- まずホスティング。 Drupal 11にはPHP 8.3.0以上が必要です。Drupal 10はPHP 8.1や8.2で問題なく動いていました。PHP 8.1はすでにサポートが終わっており、PHP 8.2のセキュリティサポートは2026年12月31日に終わります。サーバーがそのどちらかで動いているなら、まずPHPを変更してください。独立した、テスト済みの作業として行います。
- Drupal 10.3.0以上にする。 10.3.0より前のコアのアップデート処理はDrupal 11で削除されているので、10.2のサイトは直接移れません。
- コアから削除されたモジュールに対処する。 Actions UI、Activity Tracker、Book、Forum、Statistics、TourはDrupal 11でコアからなくなりました。どれかを使っているなら、コードのアップグレードの前に、Drupal 10.3以上のうちに使うのをやめるか、コントリビュート版に切り替えてください。
- 独自のコードを移植する。 Upgrade Statusモジュールは、自社のコードとコントリビュートモジュールのどこが対応できていないかを示します。Drupal Rectorは、非推奨のAPI呼び出しの多くを自動で書き換えます。残りは手作業です。何年分もの独自モジュールを抱えたサイトでは、時間が費やされるのはここです。
- すべてのコントリビュートモジュールを確認する。 それぞれにDrupal 11対応のリリースが必要です。ない場合、ガイドはモジュールのイシューキューにあるパッチか、Lenient Composerのエンドポイントを案内しています。そうやって持ち越したモジュールはすべて、以後は自社が保守を負うものになります。
- ツール。 ComposerとDrushを使えるコマンドラインのアクセスと、アップグレード後も残るようにカスタマイズしたscaffoldファイルの記録が必要です。
Drupal 12を待つべきか
いいえ。Drupal 12.0.0は2026年12月7日の週に予定されており、Drupal 10のセキュリティサポートが終わるのと同じ週です。現在のバージョンが切れる週に出る.0リリースは、計画とは言えません。Drupal 11.4はその週以降もセキュリティ修正を受け続け、11.5は12.0と並んでリリースされます。いまは11に移り、12は来年検討してください。
Umbraco 13:2026年12月14日に終了
何が終わるか
Umbraco 13は長期サポート(LTS)のリリースです。Umbracoのサポートライフサイクルのページによれば、2025年12月14日からセキュリティフェーズ(セキュリティ修正のみ)に入っており、2026年12月14日にサポート終了を迎え、その後は「推奨されない」とUmbracoは述べています。
その下にもう1つの日付があります。Umbraco 13は.NET 8で動いており、Microsoftは2026年11月10日に.NET 8のサポートを終了します。サイトが依存しているランタイムは、CMSより1か月早くサポートを失います。
アップグレードに含まれるもの
Umbracoのルールでは、最新のバージョンの前に、最も近いLTSのバージョンへ移ります。Umbraco 13自体がLTSのリリースなので、移行先は次のLTSである Umbraco 17 です。2025年11月27日にリリースされ、2027年11月27日にセキュリティフェーズに入り、2028年11月27日にサポート終了を迎えます。動作環境は.NET 10です。
難しい段階は途中にあります。Umbraco 14で編集画面が全面的に置き換えられ、バージョン別のアップグレードノートはそれを1行で表しています。「AngularJSを削除:Web Components、Litで構築され、Umbraco UI Libraryを動力とする新しいバックオフィス」。
実務上は次のことを意味します。
- バックオフィスのカスタマイズはすべて書き直しです。 Umbraco 13では、独自のプロパティエディター、ダッシュボード、独自のセクション、パッケージのUI部分はAngularJSでした。どれも引き継げず、Webコンポーネントとして作り直します。
- プロパティエディターは2つに分かれます。 サーバー側とクライアント側で、独自のエディターの構造が変わります。
- なくなったエディターがあります。 Nested Content、Gridレイアウト、従来のMedia Pickerは削除されました。Umbracoは代わりにBlock ListかBlock Gridを勧めています。これはコードの仕事であると同時にコンテンツの仕事でもあります。これらのエディターで作ったページは、保存されたコンテンツを変換する必要があります。
- マクロは削除されました。 Umbracoは代わりに、パーシャルビューやリッチテキストエディター内のブロックを案内しています。
- XPathは削除されました。 代替の1つがDynamic Rootsです。
- パッケージにはUmbraco 17対応のリリースが必要です。放置されたパッケージは、置き換えか書き直しになります。
Umbracoのガイダンスは、オフラインでアップグレードし、十分にテストしてから、各環境でアップグレードを実行するというものです。編集者を早い段階でテストに巻き込んでください。毎日使っているバックオフィスの見た目も動きも変わるからです。
公開側のテンプレートは、Nested Content、Grid、マクロを描画している部分を除けば、通常はバックオフィスほど変わりません。ビューからこの3つを検索するのが、作業量を手早く測る最初の手段です。
時間を買う:XLTS
Umbracoは、Umbraco 10以降のLTSバージョン(13を含む)向けに延長長期サポート(XLTS)を販売しています。期間は6か月、12か月、24か月から選べ、サポートはサポート終了日の翌日から始まります。対象はセキュリティパッチのみで、機能は凍結されます。購入先はUmbracoで(パートナーはパートナーマネージャーを通じて購入)、ページに価格は載っていません。
XLTSが理にかなうのは、独自エディターの書き直しを12月14日までにきちんと終えられない場合です。判断を先送りする手段としてはあまり理にかないません。書き直しの費用は来年も同じだからです。そして、XLTSがパッチを当てるのはUmbracoであって、ランタイムではありません。.NET 8のサポートはどちらにしても終わります。
Kentico Xperience 13:2027年1月1日に終了
何が終わるか
Kentico 13はすでにサポートが縮小されています。2026年中、Kenticoのリリースは「セキュリティホットフィックスの形でのみ」行われます。そしてKenticoのサポートライフサイクルによれば、「2027年1月1日から:Kentico Xperience 13に関するすべてのサポート、保守、アップデート、リリース、ホットフィックス、パッチ、修理(セキュリティ上の修理を含む)、その他すべてのサービスを停止します」。
延長の選択肢は載っていません。後継はXperience by Kenticoで、Kenticoはこれを「相互に合意した条件に基づいて」提供しています。これはバージョンの引き上げではなく、新しいライセンスの交渉です。
移行に含まれるもの
Xperience by Kenticoは別の製品であり、Kentico Migration Toolはその限界について正直です。「このツールが移行するのはデータモデルとコンテンツのみです。コードの移行はサポートしていません」。
ドキュメントによれば、移行されるものは次のとおりです。
- ページタイプはコンテンツタイプになります。ページはWebサイトチャネルのページか、再利用可能なコンテンツアイテムになります。
- カテゴリはタクソノミーになります。
- メディアライブラリとそのファイル、Page Builderのコンテンツ、独自のページテンプレート(Kentico 13から)。
- 編集者のユーザーとロール、コンタクトとアクティビティ、同意。
- 独自モジュールのクラスとそのデータ、独自テーブル(モジュールのクラスまたはコンテンツアイテムとして)。
移行されないものは次のとおりです。
- コードとカスタマイズ。 コントローラー、ビュー、ウィジェットのコード、連携、スケジュールされたタスクです。ページを取得するコードは、コンテンツアイテム向けに書き直さなければなりません。
- フォームの自動返信と通知メール。 手作業で移します。
- マーケティングオートメーションと静的なコンタクトグループ。
- マクロ(移行後は動きません)とページの権限。
- Azure Blob StorageやAmazon S3に置いたメディア。 ツールはローカルのファイルシステムからしかメディアを読みません。
実務上の点が2つあります。移行元はKentico 13 Refresh 5(ホットフィックス13.0.64)以上でなければならないので、まずそれを確認してください。そして移行は、組み込みと独自のデータ変換を使って何度でも実行できるので、本番の切り替えの前にリハーサルをしてマッピングを詰めることができます。
はっきり言えば、コンテンツは生き残り、その周りのWebサイトは作り直しになります。数か月がかりのプロジェクトで、10月3日の時点で1月1日までは13週間です。Kentico 13のサイトの多くは、しばらくパッチなしで動くことになるでしょう。その期間は、後で気づくより先に計画しておくほうがよいのです。
どちらにしてもコードは作り直すのですから、Xperience by Kenticoとほかのプラットフォームのどちらが合うかを問うのは妥当です。とどまることには1つ明確な利点があります。自社のコンテンツモデルのために作られた移行ツールがあることです。既定の流れに任せず、判断として決めてください。
パッチなしで運用するということの実際
サイトは動き続けます。リスクの形が変わるのです。
- 次の脆弱性は開いたままになります。 サポート中のバージョンには修正が出続け、そのアドバイザリは公開されます。新しいバージョンで修正された欠陥が自社のバージョンにもある場合、アドバイザリは攻撃者にどこを見ればよいかを教えることになります。
- CMSの周りの技術スタックも古びていきます。 PHP 8.2は2026年12月31日にセキュリティサポートを失います。.NET 8は2026年11月10日にサポートを失います。コントリビュートモジュールやパッケージは、誰もサポートしていないバージョンでのテストをやめていくでしょう。
- 監査への答えが変わります。 セキュリティポリシー、サイバー保険の質問票、公共部門の契約が、ソフトウェアがサポートされているかを問うなら、正直な答えは「いいえ」になります。
しばらくパッチなしで運用しなければならないなら、露出を減らしてください。管理画面をVPNやIPの許可リストの内側に置き、使っていないモジュールを削除し、Webアプリケーションファイアウォールを加え、バックアップをテストし、新しいバージョンのベンダーのアドバイザリを読みます。これらの対策はリスクを小さくしますが、パッチの代わりにはなりません。
判断の仕方
- Drupal 10で、ほぼコントリビュートモジュールだけ: Drupal 11にアップグレードします。今月始めれば10週間で足ります。
- 独自コードの多いDrupal 10、または古いPHPのホスト: まずホスティングを直し、それからコードを移植します。間に合わないなら、上記の強化策を施したうえで、短いパッチなしの期間を計画します。
- バックオフィスのカスタマイズが少ないUmbraco 13: Umbraco 17にアップグレードします。
- 独自エディター、Nested Content、Gridを使っているUmbraco 13: 6か月か12か月のXLTSを購入し、書き直しをきちんと行います。
- Kentico 13: いますぐ移行プロジェクトを始め、1月に向けて現在のサイトを強化し、移行先はその良し悪しで決めます。
- どのみちリニューアルの予定があった: サポート終了をきっかけにし、捨てる予定のコードは移植しないでください。テンプレートを作り直すなら、アクセシビリティを直すにも最も安い時期です。それがWebサイトにとって何を意味するかは、当社の欧州アクセシビリティ法のガイドで説明しています。
今日からのスケジュール
10月半ばまで。 サイトごとに棚卸しをします。CMSの正確なバージョン、PHPまたは.NETのバージョン、独自のモジュール、エディター、ウィジェット、そしてすべてのコントリビュートモジュールやパッケージの互換性です。DrupalではUpgrade Statusを実行します。Kenticoでは、ホットフィックス13.0.64以上であることを確認します。
10月末まで。 サイトごとに、アップグレードするか、時間を買うか、作り直すかを決めます。XLTSが必要なら購入手続きを始めてください。サポートはサポート終了日の翌日から始まるからです。
11月。 Drupal:ホスティングをPHP 8.3に移し、ステージングでアップグレードしてテストします。Umbraco:.NET 10に移り、コピーをアップグレードし、独自エディターを書き直し、Nested ContentとGridのコンテンツを変換します。Kentico:強化策を施し、最初の移行リハーサルを行います。
11月下旬から12月初め。 12月9日と14日の前に余裕を持たせて、本番環境をアップグレードします。組織が休暇前に変更を凍結するなら、それを考慮して計画してください。
2027年1月。 Kenticoのサイトは、移行を進めながら強化した状態で運用します。
ご相談先
当社はこの種の仕事をしています。引き継いだサイトの何が独自のものかを監査し、Drupalのモジュールを移植し、Umbracoのバックオフィスの拡張をWebコンポーネントとして書き直し、移行ツールが残していくコードを作り直します。この仕事はレガシーシステムの保守サービスに含まれます。作り直しを検討しているなら、その側面はWebアクセシビリティ改善サービスで扱います。
これらの日付のどれかが自社に当てはまり、中身がどうなっているか分からないなら、office@c9group.devまでご連絡ください。