Por qué actualizar a Drupal 11: seguridad, cumplimiento normativo y riesgo de fin de vida útil
Drupal 10 llega a su fin de vida útil el 9 de diciembre de 2026. Drupal 10.6 es su última versión menor, y Drupal 12 se lanza la misma semana, el 7 de diciembre de 2026. Drupal 9 (fin de vida útil noviembre de 2023), Drupal 8 (noviembre de 2021) y Drupal 7 (enero de 2025) ya han superado su fin de vida útil, y cada ciclo de lanzamiento sin parches añade CVEs explotables en los sitios que aún los ejecutan. Se espera que Drupal 11 sea compatible hasta diciembre de 2028, la única versión principal con un largo horizonte y el camino sostenible hacia adelante.
Riesgo de cumplimiento corporativo
Para una organización regulada, un CMS sin soporte es un riesgo directo de cumplimiento normativo. Según el Artículo 32 del RGPD, el software sin parches puede no cumplir con las "medidas técnicas apropiadas" exigidas en materia de protección de datos. La directiva NIS2 obliga a las entidades esenciales e importantes a mantener todo el software con parches activos y con soporte del fabricante. El ENS (Esquema Nacional de Seguridad) exige que los proveedores regulados utilicen versiones de CMS endurecidas y con soporte del fabricante. Metadrop está certificado ENS y ofrece el nivel de accesibilidad legal WCAG 2.1 AA como base.
Drupal 11 es un salto adelante en la plataforma
Drupal 11 incluye Symfony 7, PHP 8.3 y CKEditor 5, además de Single Directory Components (SDC), Recetas, Espacios de trabajo y Navegador de proyectos. Se modernizan los flujos de trabajo editoriales, se simplifica la arquitectura de temas y se abre la puerta a las herramientas de creación de contenido asistidas por IA que están surgiendo en el ecosistema de Drupal. Las mejoras de rendimiento son medibles: un front-end más ligero, BigPipe activado por defecto y PHP 8.3 mejoran típicamente el TTFB y los Core Web Vitals. La ventana de compatibilidad también se está cerrando, porque los módulos contribuidos están dejando de dar soporte a Drupal 9 y las primeras versiones de Drupal 10, por lo que quedarse quieto significa heredar módulos huérfanos en cuestión de meses.
El riesgo de retrasar la actualización de tu Drupal
Una vez que un sitio queda fuera de las versiones compatibles, cada nuevo CVE en el núcleo o en los módulos contribuidos sigue siendo explotable indefinidamente, sin parches de seguridad a la vista. Esa exposición ahora se refleja en las auditorías: las revisiones del DPO, los informes NIS2, la recertificación ENS y los cuestionarios de contratación pública consideran cada vez más una versión de CMS no compatible como un hallazgo bloqueante.
Al mismo tiempo, el terreno técnico se desplaza bajo tus pies. Los mantenedores están retirando el soporte de Drupal 9 y las primeras versiones de Drupal 10, por lo que una integración con CRM, SSO, búsqueda o comercio puede romperse en la próxima versión de los módulos contribuidos. El alojamiento sigue la misma curva: PHP 7.x y MySQL 5.7 han llegado al final de su vida útil, y Acquia, Pantheon, Platform.sh y Upsun están dejando obsoletas las versiones de PHP de las que dependen los núcleos más antiguos.
Esperar también sale más caro. Cada versión menor omitida añade APIs obsoletas y cambios en el esquema, por lo que la brecha entre Drupal 8 y 11 se amplía cada mes. El coste más difícil de cuantificar es el reputacional: una brecha de seguridad en una plataforma pública sin soporte es difícil de defender ante un consejo, ante los clientes o ante un regulador.
Una evaluación gratuita compara tu versión actual, los módulos y las integraciones con la fecha límite de diciembre de 2026.
La ruta de actualización de Drupal: sin reconstrucción, contenido preservado
Tu sitio se actualiza en el mismo lugar. No hay cambio de plataforma, ni reintroducción de contenido, ni pérdida de URLs históricas, cuentas de usuario o entradas de la biblioteca de medios. La configuración se traslada consigo: tipos de contenido, campos, vistas, bloques, taxonomías, menús, roles, permisos y configuraciones de idioma, sin necesidad de recreación manual.
El valor SEO está protegido. Se auditan URLs, metatags, redirecciones, configuraciones canónicas, hreflang y mapas de sitio XML antes y después, y se validan los mapas 301, para minimizar el riesgo de perder posiciones orgánicas. Las integraciones se mantienen conectadas de la misma forma: SSO (SAML, OAuth, OpenID), Salesforce, HubSpot, middleware SAP y ERP, pasarelas de pago, Solr y Elasticsearch, y etiquetas de análisis se prueban de extremo a extremo en preproducción antes del lanzamiento.
La fase de análisis establece el alcance antes de escribir cualquier código. Cuanto más atrás sea tu punto de partida, más APIs obsoletas y sustituciones de módulos se necesitarán, y el análisis cuantifica exactamente eso.
Rutas de versiones de Drupal: de las versiones 8, 9 o 10 a Drupal 11
Drupal 8 a Drupal 11
Un camino en dos pasos: de Drupal 8 a 9, reconstruyendo dependencias de Composer y reemplazando APIs obsoletas mediante Drupal Rector, luego de 9 a 11. La base de datos, archivos, usuarios y configuración migran en su lugar. Cronología típica: 8-16 semanas.
Drupal 9 a Drupal 11
El punto de partida más común en 2026, ejecutado como Drupal 9 a 10 a 11: migración de CKEditor 4 a 5, Symfony 4 a 7, eliminación de jQuery UI y actualizaciones de versiones principales para módulos como Address, Webform y Paragraphs. Cronograma típico: 4-10 semanas.
Drupal 10 a Drupal 11
El punto de partida más fluido. La mayoría de los módulos contribuidos ya son compatibles con Drupal 11. Comprobaciones clave: PHP 8.3, MySQL 8.0/MariaDB 10.6, Drush 13, Composer 2.7. Cronología típica: 2-5 semanas.
Nuestra hoja de ruta para la actualización a Drupal 11
Análisis
Auditoría completa del sitio que cubre la arquitectura de contenido, código personalizado, módulos contribuidos, deprecaciones del núcleo, dependencias de proveedores y bibliotecas frontales. En esta etapa no se modifica nada, solo se mide. Finaliza con un plan de actualización por escrito: estimación de esfuerzo, registro de riesgos, estrategia de reversión y cronograma.
Implementación
Núcleo gestionado mediante Composer, módulos y temas personalizados adaptados, contribuciones parcheadas o bifurcadas cuando es necesario. El trabajo con la base de datos ejecuta actualizaciones de esquema y migración de configuración. El servidor pasa a PHP 8.3, Drush 13, Composer 2.7. El contenido pasa de CKEditor 4 a 5.
Pruebas
Pruebas automatizadas con Behat, BackstopJS, Postman y PHPUnit. Las pruebas manuales cubren flujos de contenido, enrutamiento multilingüe, inicio de sesión SSO, pagos, formularios, WCAG 2.1 AA y una revisión SEO completa. Se realiza una línea base de rendimiento antes y después con Lighthouse y WebPageTest.
Lanzamiento
Prueba en seco de preproducción con una sincronización completa de datos de producción. Despliegue en producción dentro de una ventana de mantenimiento, normalmente en menos de 30 minutos, con migración sin tiempo de inactividad donde sea compatible. Respaldado por una ventana de hipercuidado de 7 días y un informe final de cumplimiento, seguridad y SEO.
Envía la versión actual, la lista de módulos y las integraciones, y recibe un plan de actualización por escrito y una estimación del esfuerzo sin compromiso.
Por qué Metadrop para tu actualización de Drupal
Metadrop aporta más de 15 años de experiencia específica en Drupal como Partner Certificado Plata de Drupal, con más de 100 módulos contribuidos y más de 500 contribuciones de código abierto en drupal.org. Nuestro equipo con sede en la UE cuenta con certificación ENS y un historial contrastado en cumplimiento de GDPR, NIS2 y WCAG 2.1 AA, con actualizaciones realizadas en más de 30 idiomas y 50 países. La fase de análisis tiene un precio fijo, por lo que el plan de actualización por escrito es para quedárselo independientemente de la decisión posterior, y el presupuesto de implementación es firme, sin modificaciones ocultas en el alcance. Un equipo dedicado de especialistas en Drupal gestiona la actualización desde el análisis hasta la hipervigilancia, con una gobernanza técnica independiente durante todo el proceso.
El trabajo de actualización abarca sectores y escalas. Se llevó a un fabricante global de materiales industriales con operaciones en más de 70 países a través de actualizaciones consecutivas de Drupal 7 a 9, a 10 y a 11, completando la transición a Drupal 11 sin interrupciones después de una migración anterior que refactorizó 5.700 elementos de contenido. Para un fabricante multinacional de electrodomésticos y climatización, se gestionó la actualización de Drupal 10 a 11 mientras se convertía un único sitio en una plataforma multisitio y se migraba del alojamiento local a la nube Upsun, con un pipeline CI/CD de Jenkins y un objetivo de cero tiempos de inactividad. Un fabricante de alimentos sin gluten de 35 países que ejecuta 22 idiomas pasó de Drupal 9 a 10 y a 11 (a 11.3) en PHP 8.4, incluyendo la migración de CKEditor 4 a 5 y la corrección continua de WCAG 2.1.
También se realizaron actualizaciones consecutivas de Drupal 7 a 9, a 10 y a 11 para un mercado global B2B de comercio electrónico de energía eólica, formando al equipo interno para lograr autonomía operativa durante el proceso. Se actualizó el ecosistema de siete sitios Drupal de un grupo de ingeniería de transición energética a Drupal 10 y luego a Drupal 11. Y se migró una institución pública de defensor del pueblo de Drupal 9 a Drupal 10 en tres idiomas, conservando ocho tipos de contenido, taxonomías, roles, medios y archivos junto con la búsqueda Solr y WCAG AA.
Los ingenieros de Metadrop también han publicado guías prácticas sobre la actualización de Drupal a PHP 8, la migración de bases de datos de MySQL 5.7 a 8, la adopción de Composer 2, la actualización de Solr 9 en Acquia y la decisión de cuándo actualizar el núcleo y los módulos, que es el trabajo exacto de obsolescencia, dependencias y pila tecnológica del que depende una actualización.
Confían en Metadrop
Desde la fabricación y la energía hasta instituciones públicas y ONG internacionales, organizaciones de más de 50 países han confiado en Metadrop para mantener sus plataformas Drupal actualizadas, seguras y con soporte técnico.
Actualización de Drupal frente a migración, y la opción de actualización + renovación
Actualización vs. migración
Una actualización de Drupal traslada un sitio entre versiones principales de Drupal, por ejemplo de la 9 a la 11, conservando el contenido, los usuarios, la configuración y las integraciones en su lugar. Una migración de Drupal es un trabajo diferente: mueve contenido desde un CMS que no sea Drupal, como WordPress, Sitecore, AEM o Joomla, o desde Drupal 6 o 7, a una nueva instancia de Drupal utilizando la API de Migración, que se cubre en el servicio de migración a Drupal. El paso de Drupal 7 a 11 es técnicamente una migración, no una actualización, por lo que se gestiona a través del servicio de soporte y migración de Drupal 7. Las actualizaciones suelen ser más rápidas, de menor riesgo y más económicas, ya que los datos y la configuración se transfieren sin necesidad de reasignación.
Opción de mejora + renovación
Una actualización estándar mantiene intactos el diseño, la arquitectura de la información y el modelo editorial, siendo la opción adecuada cuando solo es necesario cambiar la versión. Una actualización con renovación combina el cambio de versión con una renovación del diseño, una mejora de accesibilidad, una reestructuración del SEO o la incorporación de nuevas funcionalidades, todo ello entregado como un único plan de proyecto para evitar dos ventanas de cambio separadas. Los desencadenantes habituales de una renovación son una identidad visual desactualizada, brechas de accesibilidad WCAG 2.1 AA, una arquitectura de la información heredada o la oportunidad de adoptar SDC y Recipes para una iteración futura más rápida.
Actualización de Drupal: preguntas frecuentes
¿Cuánto tiempo lleva una actualización de Drupal?
Los plazos dependen de tu versión de partida: de Drupal 10 a 11 se tarda de 2 a 5 semanas, de Drupal 9 a 11 de 4 a 10 semanas y de Drupal 8 a 11 de 8 a 16 semanas. Los principales factores son la cantidad de módulos personalizados, la complejidad de la integración y el alcance multilingüe o multisitio.
¿Cuánto cuesta una actualización de Drupal?
El coste depende de la versión inicial, la cantidad de código personalizado, los módulos contribuidos y las integraciones implicadas, y de si eliges solo una actualización o una actualización + renovación. La fase de análisis con tarifa fija es lo primero; una vez que la apruebas, el presupuesto de implementación es firme y no varía después.
¿Se preservarán mi contenido, usuarios y SEO?
Todo el contenido, usuarios, configuración, alias de URL, metatags, redirecciones, hreflang, mapas del sitio y datos estructurados se trasladan. Se realiza una auditoría SEO completa antes y después del lanzamiento para minimizar el riesgo de pérdida de posicionamiento, aunque nadie puede garantizar las clasificaciones, que Google controla exclusivamente.
¿Funcionarán mis módulos contribuidos y código personalizado en Drupal 11?
Analizamos el sitio con Upgrade Status y Drupal Rector para detectar APIs obsoletas e incompatibilidades. Cuando un módulo no es compatible con Drupal 11, se parchea, se reemplaza por una alternativa compatible o se integra su funcionalidad en un módulo personalizado.
¿Cuándo llega Drupal 10 al final de su vida útil y durante cuánto tiempo se soporta Drupal 11?
El soporte de Drupal 10 finaliza el 9 de diciembre de 2026 (10.6 es la última versión menor). Se espera que Drupal 11 sea compatible hasta diciembre de 2028 (su fin de vida sigue al lanzamiento de Drupal 13), lo que lo convierte en el objetivo sostenible hoy en día.
¿Experimentará mi sitio tiempo de inactividad durante la actualización?
La mayoría de las actualizaciones se realizan en una ventana de mantenimiento de menos de 30 minutos con un pipeline probado. Los sitios de alta disponibilidad pueden realizar la transición con zero tiempo de inactividad mediante despliegues azul/verde o progresivos.
¿Cuál es la diferencia entre una actualización y una migración de Drupal?
Una actualización te mueve entre versiones principales de Drupal (8, 9 o 10 a 11) y conserva el sitio existente. Una migración mueve contenido desde un CMS diferente, o desde Drupal 7, a una instancia nueva de Drupal a través de la API Migrate.
¿Ofrecen soporte y mantenimiento posterior a la actualización?
Sí. Cada actualización incluye una ventana de hipercuidado de 7 días. La monitorización proactiva continua, los parches de seguridad y el trabajo evolutivo están cubiertos por el servicio de mantenimiento y soporte de Drupal.
Recibe una evaluación gratuita de actualización a Drupal 11.
Cuéntanos tu versión actual de Drupal, tu alojamiento y tus integraciones clave, y recibirás un plan de actualización por escrito, una estimación del esfuerzo y un registro de riesgos en un plazo de 5 días laborables. Nuestro equipo con sede en la UE responde en un día laborable y no hay compromiso: te quedas con el plan aunque decidas no continuar.