
W najnowszym wydaniu Drupal 8 wyeliminowanych zostało wiele luk w zabezpieczeniach tego CMS. Wykryte zagrożenia dla bezpieczeństwa zostały sklasyfikowane jako umiarkowanie krytyczne. Wykryte luki dotyczą głównie zależności między rdzeniem systemu a powiązanymi z nim usługami zewnętrznymi.
Istotnym jest aby po ręcznie przeprowadzonej aktualizacji rdzenia systemu, uruchomić update.php, aby zaktualizować bazę danych. W tym wydaniu nie wprowadzono natomiast żadnych zmian w pliku .htaccess, co jest istotne z punktu widzenia administratorów witryn, które mają niestandardową konfigurację tego pliku.
Twórcy tego systemu zarządzania treścią podają, że witryny oparte na wersjach 8.5.x będą objęte ochroną do dnia 1 maja 2019 r. - wówczas zostanie wydana wersja 8.7.0.