PHP 8.2 End of Life am 31. Dezember 2026: Was das für Ihre Anwendung bedeutet

Am 31. Dezember 2026 endet der offizielle Support für PHP 8.2. Das ist das PHP 8.2 EOL. Danach gibt es keine Sicherheitsupdates mehr. Keine Patches, kein offizieller Bugfix. Läuft Ihre Anwendung, Ihr Shop oder Ihre WordPress-Seite auf PHP 8.2? Dann betrifft Sie das direkt. Bis zum Stichtag bleiben nur noch wenige Wochen.
Viele Unternehmen setzen PHP 8.2 ein, weil es lange als solide und aktuelle Version galt. Das stimmt auch noch, bis Ende dieses Jahres. Danach ändert sich die Lage grundlegend.
Was heißt End of Life bei PHP konkret?
PHP-Versionen durchlaufen einen festen Lebenszyklus. Zwei Jahre lang gibt es aktive Entwicklung mit neuen Funktionen. Danach folgt eine Phase, in der nur noch Sicherheitslücken geschlossen werden. Nach insgesamt drei Jahren endet auch das.
PHP 8.2 wurde im Dezember 2022 veröffentlicht. Die Sicherheitswartung läuft entsprechend bis Ende Dezember 2026. Danach wird keine neu entdeckte Lücke in PHP 8.2 mehr behoben. Das gilt auch für besonders kritische Lücken.
Das trifft nicht nur PHP selbst. Viele Erweiterungen, Pakete und Frameworks richten ihre Update-Politik nach den PHP-Support-Zeiträumen aus. Sobald PHP 8.2 ausläuft, ziehen sich auch diese Projekte nach und nach zurück.
Welche Systeme sind betroffen?
PHP 8.2 steckt in deutlich mehr Software, als vielen bewusst ist. WordPress-Seiten, Shopsysteme und selbst entwickelte Webanwendungen laufen oft auf dieser Version. Das gilt besonders für Projekte aus den Jahren 2022 bis 2024. Betroffen sind kleine Firmenwebsites genauso wie interne Verwaltungstools und größere Kundenportale.
Besonders häufig betrifft es Unternehmen, die vor ein bis zwei Jahren bewusst upgegradet haben. Seitdem hielten sie das Thema für erledigt. Das war zu diesem Zeitpunkt auch richtig. Nur verschiebt sich der Stichtag für jede PHP-Version automatisch nach vorne, Jahr für Jahr.
Welche Konsequenzen entstehen, wenn Sie nichts tun?
Nach dem 31. Dezember 2026 läuft Ihre Anwendung zunächst einfach weiter. Das ist das Trügerische an End of Life. Es fühlt sich nicht sofort nach einem Problem an.
Das ändert sich, sobald neue Sicherheitslücken in PHP 8.2 öffentlich dokumentiert werden. Solche Lücken erhalten eine CVE-Nummer. Das ist eine international genutzte Kennung für bekannte Sicherheitsprobleme in Software. Für unterstützte PHP-Versionen gibt es dann einen Patch. Für PHP 8.2 nicht.
Genau diese offenen, dokumentierten Lücken sind das eigentliche Risiko. Angreifer müssen Ihre Anwendung nicht gezielt ins Visier nehmen. Automatisierte Scans durchsuchen das Internet nach veralteten PHP-Versionen. Wer dort auftaucht, wird irgendwann angegriffen, nicht vielleicht.
Dazu kommt die rechtliche Seite. Die DSGVO verlangt für personenbezogene Daten einen Schutz nach dem Stand der Technik. Eine Software ohne Sicherheitsupdates erfüllt diese Anforderung nicht. Bei einem Datenschutzvorfall fragt eine Aufsichtsbehörde genau danach, auf welcher PHP-Version das System lief.
Praktisch kommt noch etwas hinzu. Hosting-Anbieter stellen ältere PHP-Versionen zunehmend ab oder verlangen Aufpreise dafür. Wer das Upgrade verschleppt, zahlt am Ende häufiger für den Stillstand als für die Lösung.
Das kennen wir bereits aus der PHP-7-Phase. Mehr dazu in unserem Artikel zu PHP 7 End of Life. Die Abläufe und Risiken wiederholen sich mit PHP 8.2. Nur geht es jetzt schneller, weil die Support-Zyklen kürzer werden.
Was Sie bis zum 31. Dezember 2026 konkret tun können
Ein PHP-Upgrade lässt sich planen. Je früher Sie anfangen, desto ruhiger läuft der Prozess.
Bestandsaufnahme machen
Prüfen Sie zuerst, welche PHP-Version tatsächlich läuft. Viele Unternehmen sind überrascht, dass Entwicklungs- und Produktivserver unterschiedliche Versionen nutzen. Listen Sie auch alle eingesetzten Erweiterungen und Abhängigkeiten auf.
Zielversion festlegen
Aktuell empfehlen sich PHP 8.3 oder PHP 8.4 als Zielversion. Beide werden noch mehrere Jahre mit Sicherheitsupdates versorgt. Welche aktuelle PHP-Version passt, hängt vom Code und den genutzten Bibliotheken ab.
PHP 8.3 ist der näherliegende Schritt bei wenig Risikobereitschaft. Die Änderungen gegenüber PHP 8.2 sind überschaubar. PHP 8.4 bringt zusätzliche Funktionen und eine längere Restlaufzeit. Im Gegenzug braucht es eine gründlichere Prüfung älterer Codeteile.
Kompatibilität prüfen
PHP 8.3 und 8.4 ändern einzelne Funktionen gegenüber PHP 8.2. Manche Funktionen gelten als veraltet und sollten nicht mehr genutzt werden. Andere verhalten sich bei bestimmten Eingaben leicht anders. Automatisierte Werkzeuge scannen Ihren Code und zeigen die betroffenen Stellen.
Testumgebung nutzen
Führen Sie das Upgrade nie direkt in der Produktion durch. Eine Kopie der Umgebung zeigt vorab, ob alles stabil läuft. Für WordPress-Seiten gelten dabei eigene Besonderheiten, etwa bei Plugins und Themes. Mehr dazu in unserem Artikel darüber, welche PHP-Version WordPress braucht.
Go-Live planen
Setzen Sie sich einen festen Termin vor dem 31. Dezember 2026. Wer bis zum letzten Tag wartet, hat keinen Puffer mehr. Dann kostet jede Überraschung beim Upgrade zusätzliche Nerven.
Nach dem Go-Live lohnt sich ein genauer Blick auf die Fehler-Logs. Gibt es neue Warnungen? Reagiert eine Funktion anders als erwartet? In den ersten Tagen nach dem Wechsel lässt sich vieles noch ohne Druck korrigieren.
Was kostet ein PHP-8.2-Upgrade?
Der Aufwand hängt stark vom Code ab. Eine WordPress-Seite mit gepflegten, aktuellen Plugins ist oft in ein bis zwei Tagen fertig. Ein Shopsystem mit individuellen Erweiterungen braucht meist einige Tage mehr. Jede Erweiterung muss dort einzeln geprüft werden.
Am aufwendigsten sind individuell gewachsene Anwendungen ohne Tests und ohne aktuelle Dokumentation. Hier kann ein Upgrade mehrere Wochen dauern. Das gilt besonders, wenn über die Jahre technische Schulden entstanden sind. Diese werden oft erst sichtbar, sobald jemand den Code wieder anfasst.
Eine genaue Zahl ohne Blick auf Ihr System wäre unseriös. Einen realistischen Überblick über Preisspannen finden Sie in unserem Artikel. Dort geht es um Kosten und Aufwand eines PHP-Upgrades.
Was ist mit PHP 8.1 und älteren Versionen?
PHP 8.1 hat sein End of Life bereits am 31. Dezember 2025 erreicht. Wer dort noch läuft, hat schon heute keine Sicherheitsupdates mehr. Warten Sie hier nicht erst auf den Stichtag von PHP 8.2. Für PHP 8.1 gilt alles, was in diesem Artikel steht. Nur ist das Zeitfenster bereits abgelaufen statt bevorstehend.
Wer noch weiter zurückliegt, etwa bei PHP 7.4, trägt ein noch größeres Risiko. Dort sind seit Jahren offene Lücken dokumentiert. Ein Patch erscheint dafür nicht mehr.
Warum sich Warten nicht lohnt
Der 31. Dezember 2026 ist ein festes Datum, kein weicher Richtwert. Nach diesem Tag sammeln sich offene Lücken in Ihrem System an. Das läuft ähnlich wie bei unbezahlten Rechnungen, die sich aufsummieren, wenn niemand hinschaut. Jeder Monat ohne Patch erhöht das Risiko. Und zwar nicht gleichmäßig, sondern mit jeder neu entdeckten Lücke stärker.
Ein frühzeitig geplantes Upgrade kostet Zeit und etwas Budget. Ein Sicherheitsvorfall nach einem erfolgreichen Angriff kostet beides in deutlich größerem Umfang. Dazu kommt oft noch verlorenes Vertrauen bei Kunden und Partnern.
Fazit: Handeln Sie, bevor der Stichtag kommt
Das PHP 8.2 EOL am 31. Dezember 2026 ist absehbar. Anders als bei einem plötzlichen Ausfall haben Sie jetzt noch Zeit. Sie können das Upgrade geordnet planen, statt später unter Druck zu reagieren.
Viele Unternehmen, die uns zu diesem Thema kontaktieren, wissen bereits, dass das Upgrade kommen muss. Oft fehlte bisher nur ein fester Anstoß, weil das Tagesgeschäft Vorrang hatte. Das PHP 8.2 EOL ist ein guter Anlass dafür. Gehen Sie das Vorhaben jetzt an, statt es ein weiteres Jahr zu verschieben.
Sprechen Sie uns an. Das Erstgespräch ist kostenlos. Wir schauen uns Ihre Anwendung an. Dann sagen wir Ihnen ehrlich, wie viel Zeit bis zum Stichtag realistisch bleibt. Und was als Nächstes sinnvoll ist.


