software-wartung24.de
· 6 Min. Lesezeit· Sandor Farkas

Laravel 12 End of Life: Security-Support endet am 24. Februar 2027

CMS & FrameworksLaravelPHPEnd of Life
Abstraktes Titelbild zum Thema Laravel 12 End of Life: Security-Support endet am 24. Februar 2027 (KI-generiert)

Laravel 12 EOL ist kein fernes Datum mehr. Am 24. Februar 2027 endet der Security-Support. Bugfixes gibt es schon seit August 2026 nicht mehr. Wer Laravel 12 produktiv einsetzt, hat noch ein paar Monate Zeit. Danach läuft die Anwendung auf einem Framework, das niemand mehr absichert.

Für viele Unternehmen klingt das nach einem Termin, der sich noch verschieben lässt. Laravel folgt aber einem festen Lebenszyklus. Verzögerungen im eigenen Projekt ändern daran nichts.

Was bedeutet Laravel 12 End of Life konkret?

Laravel 12 erschien am 24. Februar 2025. Seitdem durchläuft die Version drei Phasen.

In der ersten Phase kamen neue Funktionen und Fehlerkorrekturen. Diese Phase endete am 13. August 2026. Seitdem befindet sich Laravel 12 in der reinen Sicherheitswartung. Neue Funktionen gibt es nicht mehr. Nur noch Patches für entdeckte Sicherheitslücken erscheinen.

Am 24. Februar 2027 endet auch das. Ab diesem Datum ist Laravel 12 End of Life im eigentlichen Sinn. Es gibt dann keinen offiziellen Support mehr. Die Software bleibt, wie sie ist. Neu entdeckte Lücken bleiben offen.

Zur Einordnung: Laravel 11 ist bereits seit März 2026 ohne jeden Support. Laravel 13 läuft seit März 2026 parallel und bekommt bis 2028 Sicherheitsupdates. Wer heute noch auf Laravel 12 setzt, arbeitet bald mit einer veralteten Version. Die technischen Schulden lassen sich dann kaum noch tilgen.

Die Laravel 12 EOL betrifft nicht nur große Individualanwendungen. Auch kleinere Projekte stehen vor derselben Frage, selbst wenn sie erst vor eineinhalb Jahren starteten. Das Datum gilt unabhängig von der Projektgröße.

Welche Konsequenzen entstehen, wenn Sie nichts tun?

Sicherheitslücken ohne Patches

Sobald der Security-Support endet, werden neu entdeckte Schwachstellen öffentlich dokumentiert, aber nicht mehr geschlossen. Angreifer scannen das Internet automatisiert nach bekannten, ungepatchten Versionen. Eine Laravel-Anwendung ohne Support ist ein bekanntes und dokumentiertes Angriffsziel.

Abhängigkeiten, die den Anschluss verlieren

Pakete aus dem Composer-Ökosystem richten sich an aktuellen Laravel-Versionen aus. Mit der Zeit unterstützen immer mehr Pakete nur noch Laravel 13 oder neuer. Wer auf Laravel 12 bleibt, kann neue Pakete oft nicht mehr einbinden. Alte Versionen müssen dann manuell gepflegt werden. Genau solche Abhängigkeiten bremsen ein späteres Upgrade zusätzlich aus. Das beschreiben wir im Artikel über Composer-Abhängigkeiten in Legacy-Projekten.

Compliance- und Haftungsfragen

Die DSGVO verlangt einen angemessenen Schutz personenbezogener Daten nach dem Stand der Technik. Ein Framework ohne Sicherheitsupdates erfüllt dieses Kriterium nicht. Bei einem Vorfall wird eine Aufsichtsbehörde fragen, warum die Anwendung auf einer End-of-Life-Version lief. Eine überzeugende Antwort gibt es dafür selten.

Diese Frage stellt sich nicht erst am 24. Februar 2027. Prüfer schauen auch rückwirkend, seit wann eine Lücke bekannt war. Wie lange sie offen blieb, spielt ebenfalls eine Rolle. Ein Vorfall kurz nach dem Laravel-12-EOL-Datum wirft sofort eine Frage auf. Warum fand das Upgrade nicht vorher statt?

Der Weg von Laravel 12 auf Laravel 13

Ein Laravel-12-Upgrade-Guide beginnt bei den Abhängigkeiten. Der eigene Code kommt erst danach. Jedes Major-Release bringt Breaking Changes mit sich. Meist betrifft das Authentifizierung, Validierung oder die Struktur von Service-Providern.

Was den Aufwand bestimmt

Ein schlankes Laravel-Projekt mit wenigen, aktuell gepflegten Paketen lässt sich oft in wenigen Tagen heben. Der Umstieg auf Laravel 13 geht dann schnell. Ein gewachsenes System kann dagegen mehrere Wochen benötigen. Gründe sind eigener Code am Framework-Kern, veraltete Pakete oder fehlende Tests. Drei Faktoren bestimmen vor allem den Aufwand. Das sind die PHP-Version, die Anzahl der Abhängigkeiten und die Nutzung interner Laravel-Mechanismen. Solche Mechanismen dürfen sich zwischen Versionen ändern.

Wann ein Umstieg überhaupt sinnvoll ist

Nicht jedes Projekt sollte blind auf die neueste Laravel-Version springen. Manchmal ist ein stabiler Zwischenschritt sinnvoller als der direkte Sprung. Das gilt vor allem für ältere Anwendungen mit viel individuellem Code. Mehr dazu lesen Sie im Artikel Laravel für Legacy-Projekte: Wann der Umstieg wirklich sinnvoll ist. Wer über das Framework selbst nachdenkt, findet im Vergleich Laravel vs. Symfony für die Legacy-Wartung eine Einordnung. Dort steht, welches Framework zu welchem Anwendungsfall passt.

Wie lange dauert der Umstieg und was kostet er?

Diese Frage stellen Entscheider fast immer zuerst. Eine ehrliche Antwort lautet: Es kommt auf das Projekt an.

Eine kleine Laravel-12-Anwendung mit aktuellen Paketen lässt sich oft in wenigen Tagen heben. Ein gewachsenes System braucht dagegen mehr Zeit. Eigener Code am Framework-Kern, veraltete Drittanbieter-Pakete oder fehlende Tests können mehrere Wochen kosten.

Die Kosten reichen von einigen hundert Euro für einfache Anwendungen. Bei komplexen, über Jahre gewachsenen Systemen kann ein deutlich fünfstelliger Betrag fällig werden. Eine seriöse Zahl gibt es erst nach einer Analyse des konkreten Codes.

Was Sie jetzt konkret tun können

Schritt 1: Bestandsaufnahme

Prüfen Sie zuerst, welche Laravel- und PHP-Version aktuell laufen. Notieren Sie auch, welche Pakete im Einsatz sind. Ohne diese Liste lässt sich kein realistischer Aufwand schätzen.

Schritt 2: Abhängigkeiten durchgehen

Composer zeigt mit dem Befehl composer outdated schnell, welche Pakete veraltet sind. Für jedes Paket lohnt sich die Frage, ob eine aktuelle Version Laravel 13 bereits unterstützt. Veraltete Pakete ohne Nachfolger sind meist der größte Zeitfresser im gesamten Upgrade. Manche lassen sich ersetzen, andere müssen vorübergehend selbst gepflegt werden.

Schritt 3: Testumgebung aufbauen

Ein Upgrade gehört nie direkt in die Produktion. Eine Kopie der Anwendung läuft in einer Testumgebung, dort wird aktualisiert und geprüft. Automatisierte Tests helfen, Fehler früh zu finden. Fehlen sie, lohnt es sich, zumindest die wichtigsten Funktionen vorher abzusichern.

Schritt 4: Stufenweise umstellen

Bei größeren Anwendungen hilft ein stufenweises Vorgehen: zuerst unkritische Module, danach der Kern. So bleibt jeder Schritt überschaubar und Fehler lassen sich schneller eingrenzen.

Fazit: Handeln lohnt sich vor dem 24. Februar 2027

Laravel 12 End of Life ist ein festes Datum im Lebenszyklus des Frameworks. Bis zum 24. Februar 2027 bleibt Zeit für einen geordneten Umstieg auf Laravel 13. Danach läuft jede verbleibende Woche auf einer Version ohne jeden Schutz.

Je früher die Bestandsaufnahme beginnt, desto planbarer wird das Upgrade. Das gilt besonders, wenn eigene Entwickler für das Projekt fehlen. Es gilt auch, wenn die letzte Änderung schon länger zurückliegt.

Wir übernehmen die Analyse Ihrer Laravel-Anwendung. Wir zeigen, was der Umstieg auf Laravel 13 für Sie bedeutet, inklusive Aufwand und Zeitplan. Sprechen Sie uns an. Das Erstgespräch ist kostenlos.

Weitere Artikel

Abstraktes Titelbild zum Thema Laravel für Legacy-Projekte: Wann der Umstieg wirklich sinnvoll ist (KI-generiert)
· 6 Min. Lesezeit

Laravel für Legacy-Projekte: Wann der Umstieg wirklich sinnvoll ist

Laravel ist das meistgenutzte PHP-Framework. Aber laravel framework einsatzbereiche decken nicht automatisch alte Anwendungen ab. Wann der Umstieg lohnt, wann Symfony passt und wann man besser beim Bestehenden bleibt.

CMS & FrameworksPHPModernisierung
Abstraktes Titelbild zum Thema Alte Symfony-Version updaten: Von Symfony 2/3 auf die aktuelle LTS (KI-generiert)
· 6 Min. Lesezeit

Alte Symfony-Version updaten: auf die aktuelle LTS

Symfony 2 und 3 erhalten keine Sicherheits-Updates mehr. Ein symfony update alte version ist überfällig. Dieser Artikel erklärt die typischen Stolpersteine, den realistischen Weg zur aktuellen LTS und warum jeder weitere Monat das Risiko erhöht.

CMS & FrameworksSymfonyEnd of Life
Abstraktes Titelbild zum Thema PHP 7.4 ist End of Life: Warum WordPress-Seiten jetzt handeln müssen (KI-generiert)
· 6 Min. Lesezeit

PHP 7.4 End of Life: WordPress muss jetzt handeln

PHP 7.4 end of life gilt seit Ende 2022. Seitdem gibt es keine Sicherheitsupdates mehr. Trotzdem laufen viele WordPress-Seiten noch darauf. Dieser Artikel erklärt die Risiken und zeigt den sicheren Weg auf PHP 8.

CMS & FrameworksPHPWordPress

Bereit, Ihre Software in gute Hände zu geben?

Das Erstgespräch ist kostenlos und unverbindlich. Wir schauen uns an, was Sie haben, und sagen Ihnen ehrlich, was möglich ist.

Kostenlose Erstberatung anfragen