Drupal
Drupal Association · aktuell 11.4.5
Die aktuelle Version von Drupal ist 11.4.5 (Stand 06.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
- CVE-2020-13671Drupal core Un-restricted Upload of File
8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 18. Juli 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
WID-SEC-W-2024-1938 · 24. Aug.
- Drupal Module: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
WID-SEC-W-2026-2943 · 20. Aug.
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2826 · 13. Aug.
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2686 · 6. Aug.
- Drupal (Token Content Access, Disable Login Page und Powerful Surveys): Mehrere Schwachstellen
WID-SEC-W-2026-2587 · 30. Juli
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2251 · 23. Juli
- Drupal Module: Mehrere Schwachstellen
WID-SEC-W-2026-2474 · 23. Juli
- Drupal Erweiterungen: Mehrere Schwachstellen
WID-SEC-W-2026-1799 · 20. Juli
Drupal im Überblick
Drupal ist ein flexibles CMS für komplexe Websites und Portale — verbreitet in Verwaltung, Bildung und größeren Organisationen. Die Drupal Association veröffentlicht planbare Releases plus koordinierte Sicherheits-Advisories (traditionell mittwochs); als oft öffentlich erreichbares CMS sind Patches zeitkritisch, zumal kritische Drupal-Lücken breit ausgenutzt werden.
Für Admins zählt die Kompatibilität mit den vielen contrib-Modulen (eigene Zyklen, häufigster Stolperstein) und die zügige Umsetzung der Security-Advisories. Updates spielt man über Composer ein; vorher ein Backup von Datenbank und Dateien, idealerweise erst in Staging getestet. Die PHP-Version muss zur Drupal-Version passen. Der Sprung zwischen Major-Versionen ist ein Projekt. Drupal gehört hinter TLS. Der Drupal-Security-Feed gehört ins Abo; patchletter meldet neue Versionen, damit kein kritisches Update den Auftritt verwundbar lässt.
CMS für komplexe Sites.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 11.4 | 11.4.5 | EOL 7. Juli 27 |
| 11.3 | 11.3.16 | EOL 16. Dez. |
| 10.6 | 10.6.15 | EOL 16. Dez. |
| 11.2 | 11.2.14 | End of Life |
| 10.5 | 10.5.12 | End of Life |
| 10.4 | 10.4.10 | End of Life |
| 11.1 | 11.1.10 | End of Life |
| 11.0 | 11.0.13 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 11.4.5 | STABLE | 06.08.2026 | – |
| 11.4.4 | STABLE | 15.07.2026 | – |
| 11.4.3 | STABLE | 14.07.2026 | – |
| 11.4.2 | STABLE | 10.07.2026 | – |
| 11.4.1 | STABLE | 03.07.2026 | – |
| 11.3.16 | STABLE | 23.07.2026 | – |
| 11.3.14 | STABLE | 15.07.2026 | – |
| 11.3.13 | STABLE | 23.06.2026 | – |
| 11.2.14 | STABLE | 17.06.2026 | – |
| 11.1.10 | STABLE | 20.05.2026 | – |
| 11.0.13 | STABLE | 19.03.2025 | – |
| 10.6.15 | STABLE | 06.08.2026 | – |
| 10.6.14 | STABLE | 23.07.2026 | – |
| 10.6.13 | STABLE | 15.07.2026 | – |
| 10.6.12 | STABLE | 23.06.2026 | – |
| 10.5.12 | STABLE | 17.06.2026 | – |
| 10.4.10 | STABLE | 20.05.2026 | – |
| 10.3.14 | STABLE | 19.03.2025 | – |
| 10.2.12 | STABLE | 22.11.2024 | – |
| 10.1.8 | STABLE | 16.01.2024 | – |
| 10.0.11 | STABLE | 19.09.2023 | – |
| 9.5.11 | STABLE | 19.09.2023 | – |
| 9.4.15 | STABLE | 03.05.2023 | – |
| 9.3.22 | STABLE | 28.09.2022 | – |
| 9.2.21 | STABLE | 10.06.2022 | – |
| 9.1.15 | STABLE | 24.11.2021 | – |
| 9.0.14 | STABLE | 25.05.2021 | – |
| 8.9.20 | STABLE | 17.11.2021 | – |
| 8.8.12 | STABLE | 25.11.2020 | – |
| 7.103 | LTS | 04.12.2024 | – |
Häufige Fragen
- Was ist die aktuelle Version von Drupal?
- Drupal 11.4.5, veröffentlicht am 06.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Drupal?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Drupal-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Drupal-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Drupal beobachtenBadge einbetten
Zeigt die aktuelle Drupal-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/drupal)https://patchletter.com/badge/drupal.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).