Drupal

Drupal Association · aktuell 11.4.9

Du bist Drupal Association? Seite übernehmen

Die aktuelle Version von Drupal ist 11.4.9 (Stand 09.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2018-7600Drupal Core Remote Code Execution VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2020-13671Drupal core Un-restricted Upload of File

    8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 18. Juli 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Drupal im Überblick

Drupal ist ein flexibles CMS für komplexe Websites und Portale — verbreitet in Verwaltung, Bildung und größeren Organisationen. Die Drupal Association veröffentlicht planbare Releases plus koordinierte Sicherheits-Advisories (traditionell mittwochs); als oft öffentlich erreichbares CMS sind Patches zeitkritisch, zumal kritische Drupal-Lücken breit ausgenutzt werden.

Für Admins zählt die Kompatibilität mit den vielen contrib-Modulen (eigene Zyklen, häufigster Stolperstein) und die zügige Umsetzung der Security-Advisories. Updates spielt man über Composer ein; vorher ein Backup von Datenbank und Dateien, idealerweise erst in Staging getestet. Die PHP-Version muss zur Drupal-Version passen. Der Sprung zwischen Major-Versionen ist ein Projekt. Drupal gehört hinter TLS. Der Drupal-Security-Feed gehört ins Abo; patchletter meldet neue Versionen, damit kein kritisches Update den Auftritt verwundbar lässt.

CMS für komplexe Sites.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
11.411.4.9EOL 7. Juli 27
11.311.3.18EOL in 66 Tagen
10.610.6.18EOL in 66 Tagen
11.211.2.14End of Life
10.510.5.12End of Life
10.410.4.10End of Life
11.111.1.10End of Life
11.011.0.13End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
11.4.9STABLE09.10.2026–
11.4.8STABLE26.09.2026–
11.4.7STABLE16.09.2026–
11.4.6STABLE03.09.2026–
11.4.5STABLE06.08.2026–
11.4.4STABLE15.07.2026–
11.4.3STABLE14.07.2026–
11.4.2STABLE10.07.2026–
11.4.1STABLE03.07.2026–
11.3.18STABLE28.09.2026–
11.3.17STABLE16.09.2026–
11.3.16STABLE23.07.2026–
11.3.14STABLE15.07.2026–
11.3.13STABLE23.06.2026–
11.2.14STABLE17.06.2026–
11.1.10STABLE20.05.2026–
11.0.13STABLE19.03.2025–
10.6.18STABLE26.09.2026–
10.6.17STABLE16.09.2026–
10.6.16STABLE03.09.2026–
10.6.15STABLE06.08.2026–
10.6.14STABLE23.07.2026–
10.6.13STABLE15.07.2026–
10.6.12STABLE23.06.2026–
10.5.12STABLE17.06.2026–
10.4.10STABLE20.05.2026–
10.3.14STABLE19.03.2025–
10.2.12STABLE22.11.2024–
10.1.8STABLE16.01.2024–
10.0.11STABLE19.09.2023–
9.5.11STABLE19.09.2023–
9.4.15STABLE03.05.2023–
9.3.22STABLE28.09.2022–
9.2.21STABLE10.06.2022–
9.1.15STABLE24.11.2021–
9.0.14STABLE25.05.2021–
8.9.20STABLE17.11.2021–
8.8.12STABLE25.11.2020–
7.103LTS04.12.2024–

Häufige Fragen

Was ist die aktuelle Version von Drupal?
Drupal 11.4.9, veröffentlicht am 09.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Drupal?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Drupal-Updates?
Hak Drupal im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue Drupal-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle Drupal-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

Drupal-Badge
[![Drupal](https://patchletter.com/badge/drupal.svg)](https://patchletter.com/de/software/drupal)
https://patchletter.com/badge/drupal.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Server & Datenbanken