Door Kristijan Sekereš

Einde levensduur van Drupal 10, Umbraco 13 en Kentico Xperience 13: wat u vóór december 2026 moet doen

HTML-broncode geopend in een code-editor

Drie veelgebruikte versies van contentmanagementsystemen verliezen binnen ongeveer drie weken na elkaar hun ondersteuning:

  • Drupal 10: einde levensduur op 9 december 2026.
  • Umbraco 13: einde levensduur op 14 december 2026.
  • Kentico Xperience 13: alle ondersteuning, beveiligingsfixes inbegrepen, stopt vanaf 1 januari 2027.

Op die data gaat er niets uit. Op 10 december serveert een Drupal 10-site pagina's precies zoals op 8 december, en redacteuren publiceren gewoon door. Wat stopt, is de aanvoer van beveiligingsfixes. Vanaf dat moment blijft een kwetsbaarheid in uw versie open, tenzij iemand haar voor u dicht.

Op het moment van schrijven, 3 oktober 2026, zijn er ongeveer tien weken tot de eerste twee data. Dat is genoeg voor een goed onderhouden Drupal- of Umbraco-site. Voor de herbouw van een Kentico 13-site is het niet genoeg.

Voor wie dit echt is

Het werk komt het hardst aan bij sites met eigen code: eigen Drupal-modules en -thema's, eigen property editors en dashboards in Umbraco, widgets en integraties in Kentico, en alles wat is gebouwd door een bureau dat inmiddels uit beeld is.

Ligt uw Drupal-site dicht bij een standaardinstallatie met populaire contributed modules, dan is de upgrade grotendeels mechanisch, en heeft uw hostingpartner hem misschien al ingepland. Vraag naar de datum.

Draait u Umbraco 13 en koopt u extended support (zie verderop), dan is december voor u geen afgrond. Het is een einddatum voor patches die u tegen betaling hebt uitgesteld.

Drupal 10: stopt op 9 december 2026

Wat er stopt

De eigen verklaring van het project is kort: “Drupal 10 bereikt het einde van zijn levensduur op 9 december 2026.” Drupal 10.6 is de laatste minor release, en het releaseschema zegt dat er na die datum geen nieuwe releases van Drupal 10 meer komen.

In de week van 20 september 2026 telden de gebruiksstatistieken van drupal.org 221.417 sites op Drupal 10-branches tegen 210.728 op Drupal 11, op een totaal van 524.579 sites die rapporteren. Ongeveer vier op de tien rapporterende Drupal-sites hebben op hun huidige versie nog tien weken. Daarvan zitten er 21.148 nog op Drupal 10.0, 10.1 of 10.2, wat betekent dat er eerst een extra stap nodig is.

Wat de upgrade inhoudt

De officiële upgradegids van Drupal 10 naar 11 valt uiteen in een handvol klussen:

  1. Eerst de hosting. Drupal 11 heeft PHP 8.3.0 of hoger nodig. Drupal 10 draaide prima op PHP 8.1 en 8.2. PHP 8.1 wordt al niet meer ondersteund, en de beveiligingsondersteuning voor PHP 8.2 eindigt op 31 december 2026. Draait uw server een van beide, wissel dan eerst van PHP-versie, als apart en getest stuk werk.
  2. Ga naar Drupal 10.3.0 of hoger. Core-updates van vóór 10.3.0 zijn in Drupal 11 verwijderd, dus een site op 10.2 kan niet rechtstreeks overstappen.
  3. Regel de verwijderde core-modules. Actions UI, Activity Tracker, Book, Forum, Statistics en Tour zitten in Drupal 11 niet meer in core. Gebruikt u er een, stop er dan mee of stap over op de contributed versie, terwijl u nog op Drupal 10.3 of hoger zit en vóór de code-upgrade.
  4. Zet eigen code over. De module Upgrade Status laat zien waar uw code en uw contributed modules niet klaar zijn. Drupal Rector herschrijft veel verouderde API-aanroepen automatisch; de rest gebeurt met de hand. Op een site met jaren aan eigen modules gaan hier de uren zitten.
  5. Controleer elke contributed module. Elke module heeft een release nodig die met Drupal 11 compatibel is. Bestaat die niet, dan verwijst de gids naar patches in de issue queue van de module of naar het Lenient Composer-endpoint. Elke module die u zo meeneemt, is onderhoud dat nu van u is.
  6. Tooling. U hebt toegang tot de opdrachtregel nodig met Composer en Drush, en een overzicht van alle aangepaste scaffoldbestanden, zodat die de upgrade overleven.

Moet u op Drupal 12 wachten?

Nee. Drupal 12.0.0 staat gepland voor de week van 7 december 2026, dezelfde week waarin de beveiligingsondersteuning van Drupal 10 eindigt. Een .0-release in de week waarin uw huidige versie afloopt, is geen plan. Drupal 11.4 blijft na die week beveiligingsfixes krijgen, en 11.5 verschijnt tegelijk met 12.0. Ga nu naar 11 en kijk volgend jaar naar 12.

Umbraco 13: stopt op 14 december 2026

Wat er stopt

Umbraco 13 is een long-term-supportrelease. Volgens de pagina over de ondersteuningslevenscyclus van Umbraco zit de versie sinds 14 december 2025 in de beveiligingsfase (alleen beveiligingsfixes), en bereikt ze op 14 december 2026 het einde van haar levensduur, waarna Umbraco zegt dat ze “niet langer wordt aanbevolen”.

Daaronder ligt een tweede datum. Umbraco 13 draait op .NET 8, en Microsoft beëindigt de ondersteuning voor .NET 8 op 10 november 2026. De runtime waarvan uw site afhangt, verliest een maand eerder dan het CMS zijn ondersteuning.

Wat de upgrade inhoudt

De regel van Umbraco is dat u naar de dichtstbijzijnde long-term-supportversie gaat vóór de nieuwste. Umbraco 13 is zelf een LTS-release, dus het doel is Umbraco 17, de volgende LTS. Die verscheen op 27 november 2025, gaat op 27 november 2027 de beveiligingsfase in en bereikt op 27 november 2028 het einde van haar levensduur. Ze draait op .NET 10.

De moeilijke stap zit in het midden. Umbraco 14 verving de bewerkingsinterface volledig, en de versiespecifieke upgradenotities vatten het in één regel samen: “AngularJS verwijderd: een nieuwe backoffice, gebouwd met Web Components en Lit, aangedreven door de Umbraco UI Library.”

In de praktijk betekent dat:

  • Elke aanpassing in de backoffice wordt herschreven. Eigen property editors, dashboards, eigen secties en de interfacedelen van packages waren in Umbraco 13 AngularJS. Niets daarvan gaat mee; het wordt opnieuw gebouwd als web components.
  • Property editors worden in tweeën gesplitst, een serverdeel en een clientdeel, wat de opbouw van eigen editors verandert.
  • Sommige editors zijn verdwenen. Nested Content, de Grid-lay-out en de oude Media Picker zijn verwijderd. Umbraco raadt Block List of Block Grid aan als vervanging. Dat is zowel een contentklus als een codeklus: van pagina's die met die editors zijn gebouwd, moet de opgeslagen content worden omgezet.
  • Macro's zijn verwijderd. Umbraco verwijst in plaats daarvan naar partial views of blocks in de rich-text-editor.
  • XPath is verwijderd, met onder meer Dynamic Roots als vervanging.
  • Packages hebben een release voor Umbraco 17 nodig. Een verlaten package betekent een vervanging of een herschrijving.

Het advies van Umbraco is offline te upgraden, volledig te testen en daarna de upgrade op elke omgeving uit te voeren. Betrek uw redacteuren vroeg bij het testen: de backoffice die ze elke dag gebruiken, ziet er anders uit en gedraagt zich anders.

Publieke sjablonen veranderen meestal minder dan de backoffice, behalve waar ze Nested Content, Grid of macro's weergeven. Uw views doorzoeken op die drie is een snelle eerste maat voor de klus.

Tijd kopen: XLTS

Umbraco verkoopt extended long term support (XLTS) voor LTS-versies vanaf Umbraco 10, 13 inbegrepen. U kiest 6, 12 of 24 maanden, en de dekking begint de dag na het einde van de levensduur. Ze dekt alleen beveiligingspatches, met een bevroren functieset. U koopt het bij Umbraco (partners lopen via hun partnermanager), en de pagina noemt geen prijs.

XLTS is zinvol als de herschrijving van eigen editors niet goed af kan zijn op 14 december. Het is minder zinvol als manier om de beslissing uit te stellen, want de herschrijving kost volgend jaar hetzelfde. En het patcht Umbraco, niet de runtime: de ondersteuning van .NET 8 eindigt hoe dan ook.

Kentico Xperience 13: stopt op 1 januari 2027

Wat er stopt

Kentico 13 heeft al beperkte ondersteuning. In 2026 brengt Kentico releases uit “alleen in de vorm van security hotfixes”. Daarna, volgens de ondersteuningslevenscyclus van Kentico: “Vanaf 1 januari 2027 stoppen wij met alle ondersteuning, onderhoud, updates, releases, hotfixes, patches, reparaties (inclusief beveiligingsreparaties) en alle andere diensten met betrekking tot Kentico Xperience 13.”

Er staat geen verlenging vermeld. De opvolger is Xperience by Kentico, die Kentico aanbiedt “op basis van wederzijds overeengekomen voorwaarden”. Dat is een nieuw licentiegesprek, geen versie-upgrade.

Wat de overstap inhoudt

Xperience by Kentico is een ander product, en de Kentico Migration Tool is eerlijk over haar grenzen: “De tool migreert alleen datamodellen en content. Codemigratie wordt niet ondersteund.”

Wat de tool volgens de documentatie verhuist:

  • Paginatypen worden contenttypen. Pagina's worden pagina's in een websitekanaal of herbruikbare content-items.
  • Categorieën worden taxonomieën.
  • Mediabibliotheken en hun bestanden, Page Builder-content en eigen paginasjablonen (vanuit Kentico 13).
  • Redactionele gebruikers en rollen, contactpersonen en activiteiten, toestemmingen.
  • Eigen moduleklassen met hun data, en eigen tabellen (als moduleklassen of content-items).

Wat de tool niet verhuist:

  • Code en aanpassingen. Controllers, views, widgetcode, integraties, geplande taken. De code die pagina's ophaalt, moet worden herschreven voor content-items.
  • Automatische antwoorden en notificatiemails van formulieren. Die worden met de hand overgezet.
  • Marketingautomatisering en statische contactgroepen.
  • Macro's, die na de migratie niet werken, en paginamachtigingen.
  • Media in Azure Blob Storage of Amazon S3. De tool leest media alleen van het lokale bestandssysteem.

Twee praktische punten. De bron moet op Kentico 13 Refresh 5 (hotfix 13.0.64) of later zitten, dus controleer dat eerst. En de migratie kan meerdere keren worden gedraaid, met ingebouwde en eigen datatransformaties, zodat u haar kunt repeteren en de mapping kunt verfijnen vóór de echte overschakeling.

Zonder omwegen: de content overleeft, en de website eromheen wordt opnieuw gebouwd. Dat is een project van maanden, en op 3 oktober zijn er dertien weken tot 1 januari. De meeste Kentico 13-sites zullen een tijdje ongepatcht draaien. Beter die periode te plannen dan haar te ontdekken.

Omdat de code hoe dan ook opnieuw wordt gebouwd, is het redelijk om te vragen of Xperience by Kentico of een ander platform beter past. Blijven heeft één duidelijk voordeel: een migratietool die voor uw contentmodel is gebouwd. Maak er een beslissing van, geen standaardkeuze.

Wat ongepatcht draaien echt betekent

De site blijft werken. Het risico verandert van vorm:

  • De volgende kwetsbaarheid blijft open. Voor de ondersteunde versies blijven fixes verschijnen, en de bijbehorende advisories zijn openbaar. Bestaat een lek dat in een nieuwere versie is gedicht ook in de uwe, dan wijst de advisory aanvallers de weg.
  • De stack rond het CMS veroudert. PHP 8.2 verliest op 31 december 2026 zijn beveiligingsondersteuning. .NET 8 verliest op 10 november 2026 zijn ondersteuning. Contributed modules en packages stoppen waarschijnlijk met testen tegen versies die niemand meer ondersteunt.
  • Het antwoord bij een audit verandert. Vraagt uw beveiligingsbeleid, een vragenlijst voor een cyberverzekering of een overheidscontract of uw software wordt ondersteund, dan wordt het eerlijke antwoord nee.

Moet u een tijdje ongepatcht draaien, verklein dan de blootstelling: zet de beheerinterface achter een VPN of een IP-allowlist, verwijder ongebruikte modules, voeg een web application firewall toe, test uw back-ups en lees de advisories van de leverancier voor de nieuwere versie. Deze maatregelen verkleinen het risico. Ze vervangen geen patches.

Hoe u beslist

  • Drupal 10, grotendeels contributed modules: upgrade naar Drupal 11. Tien weken is genoeg als u deze maand begint.
  • Drupal 10 met veel eigen code of een oude PHP-host: regel eerst de hosting en zet daarna de code over. Loopt u uit, plan dan een kort ongepatcht venster met de hierboven genoemde verharding.
  • Umbraco 13 met weinig aanpassingen in de backoffice: upgrade naar Umbraco 17.
  • Umbraco 13 met eigen editors, Nested Content of Grid: koop XLTS voor 6 of 12 maanden en doe de herschrijving goed.
  • Kentico 13: begin nu met het migratieproject, verhard de huidige site voor januari, en kies de bestemming op haar merites.
  • Er kwam toch al een redesign: laat het einde van de levensduur de aanleiding zijn, en zet geen code over die u op het punt staat weg te gooien. Worden sjablonen opnieuw gebouwd, dan is dat ook het goedkoopste moment om toegankelijkheid te regelen; onze gids over de European Accessibility Act beschrijft wat dat voor een website betekent.

Een planning vanaf vandaag

Uiterlijk half oktober. Inventariseer elke site: exacte CMS-versie, PHP- of .NET-versie, eigen modules, editors en widgets, en de compatibiliteit van elke contributed module of package. Draai op Drupal Upgrade Status. Controleer op Kentico of hotfix 13.0.64 of later is geïnstalleerd.

Uiterlijk eind oktober. Beslis per site: upgraden, tijd kopen of opnieuw bouwen. Hebt u XLTS nodig, start dan de aankoop, want de dekking begint de dag na het einde van de levensduur.

November. Drupal: verhuis de hosting naar PHP 8.3, upgrade op staging, test. Umbraco: ga naar .NET 10, upgrade een kopie, herschrijf de eigen editors, zet content uit Nested Content en Grid om. Kentico: voer de verhardingsmaatregelen door en draai een eerste migratierepetitie.

Eind november tot begin december. Upgrades in productie, met een buffer vóór 9 en 14 december. Bevriest uw organisatie wijzigingen vóór de feestdagen, plan daar dan omheen.

Januari 2027. Kentico-sites draaien verhard terwijl de migratie doorloopt.

Waar u hulp krijgt

Dit is het soort werk dat wij doen: uitzoeken wat er op een geërfde site maatwerk is, Drupal-modules overzetten, backoffice-uitbreidingen van Umbraco herschrijven als web components, en de code opnieuw bouwen die een migratietool laat liggen. Dat werk valt onder onze dienst voor onderhoud van legacysystemen; ligt een herbouw op tafel, dan dekt onze dienst voor herstel van webtoegankelijkheid die kant.

Is een van deze data de uwe en weet u niet precies wat er onder de motorkap zit, schrijf dan naar office@c9group.dev.