Die aktuelle Version von Drupal ist 11.4.9 (Stand 09.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-13671Drupal core Un-restricted Upload of File
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 18. Juli 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Drupal Erweiterungen: Mehrere Schwachstellen
WID-SEC-W-2026-3819 · 9. Okt.
- Drupal Erweiterungen: Mehrere Schwachstellen
WID-SEC-W-2026-3554 · 24. Sept.
- Drupal Core: Schwachstelle ermöglicht Cross-Site Scripting
WID-SEC-W-2026-3415 · 17. Sept.
- Drupal Erweiterungen: Mehrere Schwachstellen
WID-SEC-W-2026-3284 · 10. Sept.
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2826 · 3. Sept.
- Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
WID-SEC-W-2026-2943 · 3. Sept.
- Drupal Extensions: Mehrere Schwachstellen
WID-SEC-W-2026-3041 · 3. Sept.
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2686 · 3. Sept.
Drupal im Überblick
Drupal ist ein flexibles CMS für komplexe Websites und Portale — verbreitet in Verwaltung, Bildung und größeren Organisationen. Die Drupal Association veröffentlicht planbare Releases plus koordinierte Sicherheits-Advisories (traditionell mittwochs); als oft öffentlich erreichbares CMS sind Patches zeitkritisch, zumal kritische Drupal-Lücken breit ausgenutzt werden.
Für Admins zählt die Kompatibilität mit den vielen contrib-Modulen (eigene Zyklen, häufigster Stolperstein) und die zügige Umsetzung der Security-Advisories. Updates spielt man über Composer ein; vorher ein Backup von Datenbank und Dateien, idealerweise erst in Staging getestet. Die PHP-Version muss zur Drupal-Version passen. Der Sprung zwischen Major-Versionen ist ein Projekt. Drupal gehört hinter TLS. Der Drupal-Security-Feed gehört ins Abo; patchletter meldet neue Versionen, damit kein kritisches Update den Auftritt verwundbar lässt.
CMS für komplexe Sites.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 11.4 | 11.4.9 | EOL 7. Juli 27 |
| 11.3 | 11.3.18 | EOL in 66 Tagen |
| 10.6 | 10.6.18 | EOL in 66 Tagen |
| 11.2 | 11.2.14 | End of Life |
| 10.5 | 10.5.12 | End of Life |
| 10.4 | 10.4.10 | End of Life |
| 11.1 | 11.1.10 | End of Life |
| 11.0 | 11.0.13 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 11.4.9 | STABLE | 09.10.2026 | – |
| 11.4.8 | STABLE | 26.09.2026 | – |
| 11.4.7 | STABLE | 16.09.2026 | – |
| 11.4.6 | STABLE | 03.09.2026 | – |
| 11.4.5 | STABLE | 06.08.2026 | – |
| 11.4.4 | STABLE | 15.07.2026 | – |
| 11.4.3 | STABLE | 14.07.2026 | – |
| 11.4.2 | STABLE | 10.07.2026 | – |
| 11.4.1 | STABLE | 03.07.2026 | – |
| 11.3.18 | STABLE | 28.09.2026 | – |
| 11.3.17 | STABLE | 16.09.2026 | – |
| 11.3.16 | STABLE | 23.07.2026 | – |
| 11.3.14 | STABLE | 15.07.2026 | – |
| 11.3.13 | STABLE | 23.06.2026 | – |
| 11.2.14 | STABLE | 17.06.2026 | – |
| 11.1.10 | STABLE | 20.05.2026 | – |
| 11.0.13 | STABLE | 19.03.2025 | – |
| 10.6.18 | STABLE | 26.09.2026 | – |
| 10.6.17 | STABLE | 16.09.2026 | – |
| 10.6.16 | STABLE | 03.09.2026 | – |
| 10.6.15 | STABLE | 06.08.2026 | – |
| 10.6.14 | STABLE | 23.07.2026 | – |
| 10.6.13 | STABLE | 15.07.2026 | – |
| 10.6.12 | STABLE | 23.06.2026 | – |
| 10.5.12 | STABLE | 17.06.2026 | – |
| 10.4.10 | STABLE | 20.05.2026 | – |
| 10.3.14 | STABLE | 19.03.2025 | – |
| 10.2.12 | STABLE | 22.11.2024 | – |
| 10.1.8 | STABLE | 16.01.2024 | – |
| 10.0.11 | STABLE | 19.09.2023 | – |
| 9.5.11 | STABLE | 19.09.2023 | – |
| 9.4.15 | STABLE | 03.05.2023 | – |
| 9.3.22 | STABLE | 28.09.2022 | – |
| 9.2.21 | STABLE | 10.06.2022 | – |
| 9.1.15 | STABLE | 24.11.2021 | – |
| 9.0.14 | STABLE | 25.05.2021 | – |
| 8.9.20 | STABLE | 17.11.2021 | – |
| 8.8.12 | STABLE | 25.11.2020 | – |
| 7.103 | LTS | 04.12.2024 | – |
Häufige Fragen
- Was ist die aktuelle Version von Drupal?
- Drupal 11.4.9, veröffentlicht am 09.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Drupal?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Drupal-Updates?
- Hak Drupal im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Drupal-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Drupal-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/drupal)https://patchletter.com/badge/drupal.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).