Tekst: Kristijan Sekereš
Koniec wsparcia Drupal 10, Umbraco 13 i Kentico Xperience 13: co zrobić przed grudniem 2026

Trzy popularne wersje systemów zarządzania treścią tracą wsparcie w odstępie około trzech tygodni:
- Drupal 10: koniec wsparcia 9 grudnia 2026.
- Umbraco 13: koniec wsparcia 14 grudnia 2026.
- Kentico Xperience 13: całe wsparcie, łącznie z poprawkami bezpieczeństwa, kończy się od 1 stycznia 2027.
W tych dniach nic się nie wyłączy. 10 grudnia witryna na Drupal 10 serwuje strony dokładnie tak samo jak 8 grudnia, a redaktorzy nadal publikują. Kończą się dostawy poprawek bezpieczeństwa. Od tej chwili podatność znaleziona w Twojej wersji pozostaje otwarta, chyba że ktoś ją dla Ciebie załata.
W chwili pisania, 3 października 2026, do pierwszych dwóch dat zostaje około dziesięciu tygodni. To wystarczy dla zadbanej witryny na Drupal albo Umbraco. Nie wystarczy na przebudowę Kentico 13.
Dla kogo to naprawdę jest
Najwięcej pracy spada na witryny z własnym kodem: własnymi modułami i motywami Drupal, własnymi edytorami właściwości i pulpitami Umbraco, widżetami i integracjami Kentico oraz na wszystko, co zbudowała agencja, której już nie ma w pobliżu.
Jeśli Twoja witryna na Drupal jest bliska standardowej instalacji z popularnymi modułami społeczności, aktualizacja jest w większości mechaniczna, a partner hostingowy może już mieć ją w planie. Zapytaj go o datę.
Jeśli korzystasz z Umbraco 13 i wykupisz rozszerzone wsparcie (opisane niżej), grudzień nie jest dla Ciebie urwiskiem. To termin odcięcia poprawek, który odroczyłeś za opłatą.
Drupal 10: koniec 9 grudnia 2026
Co się kończy
Oświadczenie samego projektu jest krótkie: „Drupal 10 osiągnie koniec wsparcia 9 grudnia 2026.” Drupal 10.6 to ostatnie wydanie pomniejsze, a harmonogram wydań mówi, że po tej dacie nie będzie już nowych wydań Drupal 10.
W tygodniu od 20 września 2026 statystyki użycia drupal.org naliczyły 221 417 witryn na gałęziach Drupal 10 wobec 210 728 na Drupal 11, spośród 524 579 raportujących. Mniej więcej cztery na dziesięć raportujących witryn Drupal mają przed sobą dziesięć tygodni na obecnej wersji. Spośród nich 21 148 wciąż jest na Drupal 10.0, 10.1 albo 10.2, co oznacza dodatkowy krok na początek.
Co obejmuje aktualizacja
Oficjalny przewodnik po aktualizacji z Drupal 10 do 11 rozkłada się na kilka zadań:
- Najpierw hosting. Drupal 11 wymaga PHP 8.3.0 lub nowszego. Drupal 10 bez problemu działał na PHP 8.1 i 8.2. PHP 8.1 już nie ma wsparcia, a wsparcie bezpieczeństwa PHP 8.2 kończy się 31 grudnia 2026. Jeśli Twój serwer działa na którejś z tych wersji, najpierw zmień PHP, jako osobną, przetestowaną pracę.
- Dojdź do Drupal 10.3.0 lub nowszego. Aktualizacje rdzenia sprzed 10.3.0 usunięto w Drupal 11, więc witryna na 10.2 nie przeskoczy bezpośrednio.
- Zajmij się usuniętymi modułami rdzenia. Actions UI, Activity Tracker, Book, Forum, Statistics i Tour zniknęły z rdzenia w Drupal 11. Jeśli używasz któregoś z nich, przestań albo przejdź na jego wersję społecznościową, jeszcze na Drupal 10.3 lub nowszym, przed aktualizacją kodu.
- Przenieś własny kod. Moduł Upgrade Status pokazuje, gdzie Twój kod i moduły społeczności nie są gotowe. Drupal Rector automatycznie przepisuje wiele przestarzałych wywołań API; resztę robi się ręcznie. Na witrynie z latami własnych modułów tu właśnie idą godziny.
- Sprawdź każdy moduł społeczności. Każdy potrzebuje wydania zgodnego z Drupal 11. Gdy takiego nie ma, przewodnik odsyła do łatek w kolejce zgłoszeń modułu albo do punktu końcowego Lenient Composer. Każdy moduł przeniesiony w ten sposób to utrzymanie, które od teraz należy do Ciebie.
- Narzędzia. Potrzebujesz dostępu z wiersza poleceń z Composerem i Drushem oraz zapisu wszelkich dostosowanych plików scaffold, żeby przetrwały aktualizację.
Czy warto czekać na Drupal 12?
Nie. Drupal 12.0.0 zaplanowano na tydzień od 7 grudnia 2026, ten sam, w którym kończy się wsparcie bezpieczeństwa Drupal 10. Wydanie .0 w tygodniu, w którym wygasa Twoja obecna wersja, to nie jest plan. Drupal 11.4 dostaje poprawki bezpieczeństwa także po tym tygodniu, a 11.5 wychodzi razem z 12.0. Przejdź na 11 teraz, a na 12 spójrz w przyszłym roku.
Umbraco 13: koniec 14 grudnia 2026
Co się kończy
Umbraco 13 to wydanie z długoterminowym wsparciem (LTS). Według strony Umbraco o cyklu życia wsparcia od 14 grudnia 2025 jest w fazie bezpieczeństwa (wyłącznie poprawki bezpieczeństwa), a 14 grudnia 2026 osiąga koniec wsparcia, po którym Umbraco mówi, że „nie jest już zalecane”.
Pod spodem jest druga data. Umbraco 13 działa na .NET 8, a Microsoft kończy wsparcie .NET 8 10 listopada 2026. Środowisko uruchomieniowe, od którego zależy Twoja witryna, traci wsparcie miesiąc przed samym CMS.
Co obejmuje aktualizacja
Zasada Umbraco brzmi: przechodzisz na najbliższą wersję LTS, zanim przejdziesz na najnowszą. Umbraco 13 samo jest wydaniem LTS, więc celem jest Umbraco 17, kolejne LTS. Zostało wydane 27 listopada 2025, wchodzi w fazę bezpieczeństwa 27 listopada 2027 i osiąga koniec wsparcia 27 listopada 2028. Działa na .NET 10.
Trudny krok leży pośrodku. Umbraco 14 całkowicie wymieniło interfejs edycji, a notatki do aktualizacji dla poszczególnych wersji ujmują to w jednym zdaniu: „Usunięto AngularJS: nowy backoffice zbudowany na Web Components i Lit, napędzany biblioteką Umbraco UI Library.”
W praktyce oznacza to:
- Każde dostosowanie backoffice trzeba przepisać. Własne edytory właściwości, pulpity, własne sekcje i interfejsowe części pakietów były w Umbraco 13 napisane w AngularJS. Nic z tego się nie przenosi; przebudowuje się to jako web components.
- Edytory właściwości dzielą się na dwie części, serwerową i kliencką, co zmienia strukturę własnych edytorów.
- Niektórych edytorów już nie ma. Nested Content, układ Grid i stary Media Picker usunięto. Umbraco zaleca w ich miejsce Block List albo Block Grid. To praca na treści, a nie tylko na kodzie: strony zbudowane tymi edytorami wymagają konwersji zapisanej treści.
- Makra usunięto. Umbraco odsyła zamiast nich do widoków częściowych albo bloków w edytorze tekstu sformatowanego.
- XPath usunięto, a jednym z zamienników są Dynamic Roots.
- Pakiety potrzebują wydania dla Umbraco 17. Porzucony pakiet oznacza zamiennik albo przepisanie.
Umbraco zaleca aktualizację offline, pełne testy, a potem przeprowadzenie aktualizacji w każdym środowisku. Wciągnij redaktorów do testów wcześnie: backoffice, z którego korzystają codziennie, będzie wyglądać i działać inaczej.
Szablony publiczne zwykle zmieniają się mniej niż backoffice, z wyjątkiem miejsc, gdzie renderują Nested Content, Grid albo makra. Przeszukanie widoków pod kątem tych trzech rzeczy to szybka pierwsza miara skali pracy.
Kupowanie czasu: XLTS
Umbraco sprzedaje rozszerzone długoterminowe wsparcie (XLTS) dla wersji LTS od Umbraco 10 wzwyż, w tym 13. Wybierasz 6, 12 albo 24 miesiące, a ochrona zaczyna się dzień po końcu wsparcia. Obejmuje wyłącznie łatki bezpieczeństwa, przy zamrożonym zestawie funkcji. Kupuje się je od Umbraco (partnerzy przez swojego opiekuna partnerskiego), a strona nie podaje ceny.
XLTS ma sens, gdy przepisanie własnych edytorów nie może zostać porządnie ukończone do 14 grudnia. Ma mniej sensu jako sposób na odłożenie decyzji, bo przepisanie za rok kosztuje tyle samo. I łata Umbraco, a nie środowisko uruchomieniowe: wsparcie .NET 8 kończy się tak czy inaczej.
Kentico Xperience 13: koniec 1 stycznia 2027
Co się kończy
Kentico 13 już jest na ograniczonym wsparciu. Przez 2026 Kentico wydaje aktualizacje „wyłącznie w formie poprawek bezpieczeństwa (hotfixów)”. Potem, według cyklu życia wsparcia Kentico: „Od 1 stycznia 2027 zaprzestajemy wszelkiego wsparcia, utrzymania, aktualizacji, wydań, hotfixów, łatek, napraw (w tym napraw bezpieczeństwa) i wszelkich innych usług związanych z Kentico Xperience 13.”
Nie wymieniono żadnego przedłużenia. Następcą jest Xperience by Kentico, które Kentico oferuje „na wzajemnie uzgodnionych warunkach”. To nowa rozmowa licencyjna, a nie podbicie wersji.
Co obejmuje przeprowadzka
Xperience by Kentico to inny produkt, a Kentico Migration Tool uczciwie mówi o swoich ograniczeniach: „Narzędzie migruje wyłącznie modele danych i treść. Migracja kodu nie jest obsługiwana.”
Co przenosi, według jego dokumentacji:
- Typy stron stają się typami treści. Strony stają się stronami kanału witryny albo elementami treści wielokrotnego użytku.
- Kategorie stają się taksonomiami.
- Biblioteki mediów z plikami, treść Page Buildera i własne szablony stron (z Kentico 13).
- Użytkownicy i role redaktorów, kontakty i aktywności, zgody.
- Klasy własnych modułów z danymi oraz własne tabele (jako klasy modułów albo elementy treści).
Czego nie przenosi:
- Kodu i dostosowań. Kontrolery, widoki, kod widżetów, integracje, zadania harmonogramowane. Kod, który pobiera strony, trzeba przepisać pod elementy treści.
- Automatycznych odpowiedzi formularzy i e-maili z powiadomieniami. Te przenosi się ręcznie.
- Automatyzacji marketingu i statycznych grup kontaktów.
- Makr, które po migracji nie będą działać, oraz uprawnień do stron.
- Mediów przechowywanych w Azure Blob Storage albo Amazon S3. Narzędzie czyta media wyłącznie z lokalnego systemu plików.
Dwie uwagi praktyczne. Źródło musi być na Kentico 13 Refresh 5 (hotfix 13.0.64) lub nowszym, więc sprawdź to najpierw. A migrację można uruchamiać wielokrotnie, z wbudowanymi i własnymi transformacjami danych, więc można ją przećwiczyć i dopracować mapowanie przed właściwym przełączeniem.
Mówiąc wprost: treść przetrwa, a witryna wokół niej zostanie przebudowana. To projekt na miesiące, a 3 października do 1 stycznia zostaje trzynaście tygodni. Większość witryn na Kentico 13 będzie przez jakiś czas działać bez łatek. Lepiej zaplanować ten okres, niż go odkryć.
Ponieważ kod i tak się przebudowuje, uczciwie jest zapytać, czy lepiej pasuje Xperience by Kentico, czy inna platforma. Pozostanie ma jedną wyraźną zaletę: narzędzie migracyjne zbudowane pod Twój model treści. Niech to będzie decyzja, a nie wybór domyślny.
Co naprawdę oznacza praca bez łatek
Witryna działa dalej. Zmienia się kształt ryzyka:
- Następna podatność pozostaje otwarta. Poprawki dla wspieranych wersji dalej wychodzą, a ich biuletyny są publiczne. Gdy błąd naprawiony w nowszej wersji istnieje też w Twojej, biuletyn pokazuje atakującym, gdzie szukać.
- Stos starzeje się wokół CMS. PHP 8.2 traci wsparcie bezpieczeństwa 31 grudnia 2026. .NET 8 traci wsparcie 10 listopada 2026. Moduły społeczności i pakiety prawdopodobnie przestaną być testowane na wersjach, których nikt nie wspiera.
- Zmienia się odpowiedź w audycie. Jeśli polityka bezpieczeństwa, ankieta ubezpieczyciela od ryzyk cybernetycznych albo umowa z sektorem publicznym pyta, czy Twoje oprogramowanie jest wspierane, uczciwa odpowiedź brzmi: nie.
Jeśli przez jakiś czas musisz pracować bez łatek, ogranicz ekspozycję: schowaj interfejs administracyjny za VPN albo listą dozwolonych adresów IP, usuń nieużywane moduły, dodaj zaporę aplikacji internetowych, przetestuj kopie zapasowe i czytaj biuletyny producenta dla nowszej wersji. Te środki zmniejszają ryzyko. Nie zastępują łatek.
Jak zdecydować
- Drupal 10, głównie moduły społeczności: aktualizacja do Drupal 11. Dziesięć tygodni wystarczy, jeśli zaczniesz w tym miesiącu.
- Drupal 10 z dużą ilością własnego kodu albo starym hostingiem PHP: najpierw napraw hosting, potem przenieś kod. Jeśli nie zdążysz, zaplanuj krótkie okno bez łatek z opisanym wyżej wzmocnieniem zabezpieczeń.
- Umbraco 13 z niewielką liczbą dostosowań backoffice: aktualizacja do Umbraco 17.
- Umbraco 13 z własnymi edytorami, Nested Content albo Grid: kup XLTS na 6 albo 12 miesięcy i porządnie przeprowadź przepisanie.
- Kentico 13: rozpocznij projekt migracji teraz, wzmocnij zabezpieczenia obecnej witryny na styczeń i wybierz platformę docelową na podstawie jej zalet.
- Przeprojektowanie i tak było w planach: niech koniec wsparcia będzie impulsem i nie przenoś kodu, który zaraz wyrzucisz. Jeśli szablony są przebudowywane, to także najtańszy moment na poprawę dostępności; nasz przewodnik po Europejskim akcie o dostępności opisuje, co to oznacza dla witryny.
Harmonogram od dziś
Do połowy października. Zinwentaryzuj każdą witrynę: dokładną wersję CMS, wersję PHP albo .NET, własne moduły, edytory i widżety oraz zgodność każdego modułu społeczności lub pakietu. Na Drupal uruchom Upgrade Status. Na Kentico potwierdź hotfix 13.0.64 lub nowszy.
Do końca października. Zdecyduj dla każdej witryny: aktualizacja, kupienie czasu albo przebudowa. Jeśli potrzebujesz XLTS, zacznij zakup, bo ochrona zaczyna się dzień po końcu wsparcia.
Listopad. Drupal: przenieś hosting na PHP 8.3, przeprowadź aktualizację na środowisku przejściowym, przetestuj. Umbraco: przejdź na .NET 10, zaktualizuj kopię, przepisz własne edytory, przekonwertuj treść z Nested Content i Grid. Kentico: wprowadź środki wzmacniające zabezpieczenia i przeprowadź pierwszą próbę migracji.
Od końca listopada do początku grudnia. Aktualizacje produkcyjne, z zapasem przed 9 i 14 grudnia. Jeśli Twoja organizacja zamraża zmiany przed świętami, zaplanuj pracę z uwzględnieniem tego.
Styczeń 2027. Witryny Kentico działają ze wzmocnionymi zabezpieczeniami, a migracja trwa.
Gdzie szukać pomocy
Robimy właśnie taką pracę: audyt tego, co w przejętej witrynie jest własne, przenoszenie modułów Drupal, przepisywanie rozszerzeń backoffice Umbraco na web components i przebudowa kodu, który narzędzie migracyjne zostawia za sobą. Ta praca mieści się w naszej usłudze utrzymania systemów odziedziczonych; jeśli w grę wchodzi przebudowa, tę stronę obejmuje nasza usługa naprawy dostępności stron internetowych.
Jeśli któraś z tych dat dotyczy Ciebie, a nie wiesz dokładnie, co jest pod maską, napisz na office@c9group.dev.