Welke Drupal-versie heeft jouw website?
Weet je niet zeker welke Drupal-versie jouw website draait, of is het alweer even geleden dat er iemand naar heeft gekeken? Drupal 7, 8 en 9 worden niet meer ondersteund, en Drupal 10 stopt op 9 december 2026. Een verouderde versie is een reëel risico voor de veiligheid van je website en de gegevens van je bezoekers. Vul hieronder je URL in om het gratis en direct te checken.
Waarom is de Drupal-versie belangrijk?
Elke grote Drupal-versie krijgt na verloop van tijd geen beveiligingsupdates meer. Drupal 7 (sinds 5 januari 2025), Drupal 8 en Drupal 9 worden inmiddels niet meer ondersteund: gevonden kwetsbaarheden worden niet meer opgelost, wat een website een makkelijk doelwit maakt. Ook Drupal 10 wordt maar ondersteund tot 9 december 2026. Een upgrade kost tijd, dus tijdig beginnen is verstandig.
Wil je meer weten over Drupal, of hulp bij een upgrade? Lees meer over Drupal of neem contact op.
Veelgestelde vragen
Wat moet ik doen als mijn website een verouderde Drupal-versie heeft?
Een upgrade naar een actueel ondersteunde versie is de enige echte oplossing. Een verouderde versie blijft kwetsbaar, ook met extra beveiligingsmaatregelen eromheen. Hoe groot die klus is, hangt vooral af van de versie waar je vandaan komt. Vanaf Drupal 8 is de technische basis hetzelfde, dus een upgrade naar Drupal 10 of 11 is meestal goed te overzien: het werk zit vooral in het bijwerken van modules en verouderde code. Vanaf Drupal 7 is het een echte migratie: Drupal 7 is technisch zo anders dat de website opnieuw wordt opgebouwd en de content wordt overgezet. Voor Duspra heb ik zo'n migratie van Drupal 7 naar Drupal 10 uitgevoerd, voor een website met duizenden producten. Neem gerust contact op voor een inschatting.
Wat gebeurt er als mijn Drupal-versie niet meer wordt ondersteund?
Je website blijft gewoon werken. Alleen verschijnen er geen beveiligingsupdates meer voor die versie: een lek dat daarna wordt gevonden, blijft open. Hoe erg dat is, hangt af van wat er op je website staat. Bij een website met klantgegevens, accounts of bestellingen kan een hack uitlopen op een datalek. Dat moet je in de meeste gevallen melden bij de Autoriteit Persoonsgegevens, en als je beveiliging niet op orde was, kan er een boete volgen. Een kleine website zonder gebruikersgegevens loopt minder risico, maar is geen uitzondering. Hackers zoeken het internet automatisch af naar verouderde versies. Na een groot Drupal-lek in 2018 werden binnen enkele weken honderden websites misbruikt, waaronder overheidssites. Een gehackte website kan bezoekers doorsturen naar spam of malware, en Google kan in de zoekresultaten waarschuwen dat je site mogelijk is gehackt. Wordt je website misbruikt om spam of phishing te versturen, dan kan je domein bovendien op zwarte lijsten belanden, waardoor ook je gewone e-mail bij klanten in de spam terechtkomt. Opschonen, van die lijsten afkomen en je reputatie bij Google en mailproviders herstellen kost veel werk, en de gevolgen blijven vaak weken tot maanden zichtbaar.
Kan ik dit ook zelf controleren, zonder deze tool?
Ja, als je kunt inloggen op de beheeromgeving van je website. Ga naar Rapporten > Statusrapport, of zet /admin/reports/status achter je webadres. Dat werkt in alle Drupal-versies vanaf Drupal 7. Daar staat het exacte versienummer. Ben je je inloggegevens kwijt, dan is deze check een snel alternatief.
Is deze check gratis en veilig?
Ja, volledig gratis en zonder verplichtingen. De check voert alleen een technische controle uit op het webadres dat je invult. Persoonlijke gegevens sla ik niet op, tenzij je zelf contact opneemt.
Waarom vindt de check soms geen Drupal, terwijl ik weet dat het wel Drupal is?
Beveiligt jouw website zich tegen geautomatiseerde bezoekers (een zogeheten bot-check), dan kan de check niet bij de informatie die de Drupal-versie verraadt. Dat zegt niets over je Drupal-versie zelf, alleen over hoe je website is beveiligd. Daarnaast is het mogelijk dat de website die je bezoekt zelf geen Drupal is, terwijl Drupal op de achtergrond de inhoud levert (een zogeheten headless opzet). Het weghalen van bekende kenmerken, zoals de generator-tag, is meestal niet genoeg om Drupal voor deze check te verbergen: de check kijkt naar meerdere technische sporen tegelijk. Twijfel je aan de uitkomst? Neem contact op, dan kijk ik er samen met je naar.
Is mijn website veilig als deze check groen licht geeft?
Niet automatisch. Deze check kijkt alleen naar de Drupal-kernversie. Losse modules die je website gebruikt (contributed modules) kunnen zelf ook verouderd of kwetsbaar zijn, ook als de kern actueel is. Ook binnen een ondersteunde versie krijgt elke tussenversie (zoals 11.2 of 11.3) maar ongeveer een jaar beveiligingsupdates. Een actuele kern is een goede basis, maar geen garantie voor een volledig veilige website.
Whatsapp of bel