Que faire quand un module Drupal n'est plus maintenu ?

Un module Drupal qui n'est plus maintenu doit être remplacé, repris ou retiré avant la prochaine montée de version majeure, car il ne recevra plus aucun correctif de sécurité et bloquera la mise à jour du cœur. Drupal signale ces modules dans la page « Rapport des mises à jour disponibles » avec la mention d'un projet non pris en charge : ce signal ne doit jamais rester sans décision.

Quatre issues possibles

  • Le remplacer par un module équivalent activement maintenu, ou par une fonctionnalité désormais intégrée au cœur — Drupal a absorbé au fil des versions de nombreux modules contribués historiques.
  • Le supprimer si la fonctionnalité n'est plus utilisée. C'est souvent le cas et c'est toujours la meilleure option : moins de code, moins de surface d'attaque.
  • Le reprendre en interne ou via son prestataire : le module est porté sur la version cible, corrigé et suivi comme du code maison, avec le coût récurrent que cela implique.
  • Contribuer en amont : proposer le correctif à la communauté, ce qui mutualise le maintien plutôt que de créer une divergence privée.

Anticiper plutôt que subir

La règle utile est de traiter la question au moment de l'audit, pas la veille de la migration. Un inventaire des modules contribués, croisé avec leur statut de maintenance et leur compatibilité avec la version majeure suivante, transforme une urgence en plan de charge étalé.

Pulsar Agency intègre cet inventaire à ses audits et à sa TMA Drupal, y compris sur des sites repris à un tiers. Voir notre offre de maintenance Drupal et la reprise de site Drupal défaillant.