Laravel 12 End of Life: Security-Support endet am 24. Februar 2027

Laravel 12 EOL ist kein fernes Datum mehr. Am 24. Februar 2027 endet der Security-Support. Bugfixes gibt es schon seit August 2026 nicht mehr. Wer Laravel 12 produktiv einsetzt, hat noch ein paar Monate Zeit. Danach läuft die Anwendung auf einem Framework, das niemand mehr absichert.
Für viele Unternehmen klingt das nach einem Termin, der sich noch verschieben lässt. Laravel folgt aber einem festen Lebenszyklus. Verzögerungen im eigenen Projekt ändern daran nichts.
Was bedeutet Laravel 12 End of Life konkret?
Laravel 12 erschien am 24. Februar 2025. Seitdem durchläuft die Version drei Phasen.
In der ersten Phase kamen neue Funktionen und Fehlerkorrekturen. Diese Phase endete am 13. August 2026. Seitdem befindet sich Laravel 12 in der reinen Sicherheitswartung. Neue Funktionen gibt es nicht mehr. Nur noch Patches für entdeckte Sicherheitslücken erscheinen.
Am 24. Februar 2027 endet auch das. Ab diesem Datum ist Laravel 12 End of Life im eigentlichen Sinn. Es gibt dann keinen offiziellen Support mehr. Die Software bleibt, wie sie ist. Neu entdeckte Lücken bleiben offen.
Zur Einordnung: Laravel 11 ist bereits seit März 2026 ohne jeden Support. Laravel 13 läuft seit März 2026 parallel und bekommt bis 2028 Sicherheitsupdates. Wer heute noch auf Laravel 12 setzt, arbeitet bald mit einer veralteten Version. Die technischen Schulden lassen sich dann kaum noch tilgen.
Die Laravel 12 EOL betrifft nicht nur große Individualanwendungen. Auch kleinere Projekte stehen vor derselben Frage, selbst wenn sie erst vor eineinhalb Jahren starteten. Das Datum gilt unabhängig von der Projektgröße.
Welche Konsequenzen entstehen, wenn Sie nichts tun?
Sicherheitslücken ohne Patches
Sobald der Security-Support endet, werden neu entdeckte Schwachstellen öffentlich dokumentiert, aber nicht mehr geschlossen. Angreifer scannen das Internet automatisiert nach bekannten, ungepatchten Versionen. Eine Laravel-Anwendung ohne Support ist ein bekanntes und dokumentiertes Angriffsziel.
Abhängigkeiten, die den Anschluss verlieren
Pakete aus dem Composer-Ökosystem richten sich an aktuellen Laravel-Versionen aus. Mit der Zeit unterstützen immer mehr Pakete nur noch Laravel 13 oder neuer. Wer auf Laravel 12 bleibt, kann neue Pakete oft nicht mehr einbinden. Alte Versionen müssen dann manuell gepflegt werden. Genau solche Abhängigkeiten bremsen ein späteres Upgrade zusätzlich aus. Das beschreiben wir im Artikel über Composer-Abhängigkeiten in Legacy-Projekten.
Compliance- und Haftungsfragen
Die DSGVO verlangt einen angemessenen Schutz personenbezogener Daten nach dem Stand der Technik. Ein Framework ohne Sicherheitsupdates erfüllt dieses Kriterium nicht. Bei einem Vorfall wird eine Aufsichtsbehörde fragen, warum die Anwendung auf einer End-of-Life-Version lief. Eine überzeugende Antwort gibt es dafür selten.
Diese Frage stellt sich nicht erst am 24. Februar 2027. Prüfer schauen auch rückwirkend, seit wann eine Lücke bekannt war. Wie lange sie offen blieb, spielt ebenfalls eine Rolle. Ein Vorfall kurz nach dem Laravel-12-EOL-Datum wirft sofort eine Frage auf. Warum fand das Upgrade nicht vorher statt?
Der Weg von Laravel 12 auf Laravel 13
Ein Laravel-12-Upgrade-Guide beginnt bei den Abhängigkeiten. Der eigene Code kommt erst danach. Jedes Major-Release bringt Breaking Changes mit sich. Meist betrifft das Authentifizierung, Validierung oder die Struktur von Service-Providern.
Was den Aufwand bestimmt
Ein schlankes Laravel-Projekt mit wenigen, aktuell gepflegten Paketen lässt sich oft in wenigen Tagen heben. Der Umstieg auf Laravel 13 geht dann schnell. Ein gewachsenes System kann dagegen mehrere Wochen benötigen. Gründe sind eigener Code am Framework-Kern, veraltete Pakete oder fehlende Tests. Drei Faktoren bestimmen vor allem den Aufwand. Das sind die PHP-Version, die Anzahl der Abhängigkeiten und die Nutzung interner Laravel-Mechanismen. Solche Mechanismen dürfen sich zwischen Versionen ändern.
Wann ein Umstieg überhaupt sinnvoll ist
Nicht jedes Projekt sollte blind auf die neueste Laravel-Version springen. Manchmal ist ein stabiler Zwischenschritt sinnvoller als der direkte Sprung. Das gilt vor allem für ältere Anwendungen mit viel individuellem Code. Mehr dazu lesen Sie im Artikel Laravel für Legacy-Projekte: Wann der Umstieg wirklich sinnvoll ist. Wer über das Framework selbst nachdenkt, findet im Vergleich Laravel vs. Symfony für die Legacy-Wartung eine Einordnung. Dort steht, welches Framework zu welchem Anwendungsfall passt.
Wie lange dauert der Umstieg und was kostet er?
Diese Frage stellen Entscheider fast immer zuerst. Eine ehrliche Antwort lautet: Es kommt auf das Projekt an.
Eine kleine Laravel-12-Anwendung mit aktuellen Paketen lässt sich oft in wenigen Tagen heben. Ein gewachsenes System braucht dagegen mehr Zeit. Eigener Code am Framework-Kern, veraltete Drittanbieter-Pakete oder fehlende Tests können mehrere Wochen kosten.
Die Kosten reichen von einigen hundert Euro für einfache Anwendungen. Bei komplexen, über Jahre gewachsenen Systemen kann ein deutlich fünfstelliger Betrag fällig werden. Eine seriöse Zahl gibt es erst nach einer Analyse des konkreten Codes.
Was Sie jetzt konkret tun können
Schritt 1: Bestandsaufnahme
Prüfen Sie zuerst, welche Laravel- und PHP-Version aktuell laufen. Notieren Sie auch, welche Pakete im Einsatz sind. Ohne diese Liste lässt sich kein realistischer Aufwand schätzen.
Schritt 2: Abhängigkeiten durchgehen
Composer zeigt mit dem Befehl composer outdated schnell, welche Pakete veraltet sind. Für jedes Paket lohnt sich die Frage, ob eine aktuelle Version Laravel 13 bereits unterstützt. Veraltete Pakete ohne Nachfolger sind meist der größte Zeitfresser im gesamten Upgrade. Manche lassen sich ersetzen, andere müssen vorübergehend selbst gepflegt werden.
Schritt 3: Testumgebung aufbauen
Ein Upgrade gehört nie direkt in die Produktion. Eine Kopie der Anwendung läuft in einer Testumgebung, dort wird aktualisiert und geprüft. Automatisierte Tests helfen, Fehler früh zu finden. Fehlen sie, lohnt es sich, zumindest die wichtigsten Funktionen vorher abzusichern.
Schritt 4: Stufenweise umstellen
Bei größeren Anwendungen hilft ein stufenweises Vorgehen: zuerst unkritische Module, danach der Kern. So bleibt jeder Schritt überschaubar und Fehler lassen sich schneller eingrenzen.
Fazit: Handeln lohnt sich vor dem 24. Februar 2027
Laravel 12 End of Life ist ein festes Datum im Lebenszyklus des Frameworks. Bis zum 24. Februar 2027 bleibt Zeit für einen geordneten Umstieg auf Laravel 13. Danach läuft jede verbleibende Woche auf einer Version ohne jeden Schutz.
Je früher die Bestandsaufnahme beginnt, desto planbarer wird das Upgrade. Das gilt besonders, wenn eigene Entwickler für das Projekt fehlen. Es gilt auch, wenn die letzte Änderung schon länger zurückliegt.
Wir übernehmen die Analyse Ihrer Laravel-Anwendung. Wir zeigen, was der Umstieg auf Laravel 13 für Sie bedeutet, inklusive Aufwand und Zeitplan. Sprechen Sie uns an. Das Erstgespräch ist kostenlos.


