Kısaca
Ocak 2026'dan bu yana Adobe her yıl mayısta bir özellik sürümü, yılda en az bir kez tam güvenlik yaması sürümü ve her ay Patch Tuesday'de bağımsız güvenlik düzeltmeleri yayımlıyor. 2.4.7, 2.4.8 ve 2.4.9 için standart destek sırasıyla 2027, 2028 ve 2029 yıllarının 31 Mayıs tarihinde sona eriyor. Yılda bir büyük sürüm yükseltmesi planlar ve küçük bir aylık yama rutini için bütçe ayırırsanız, hiçbir zaman desteği bitmiş bir sürümde kalmazsınız.
Magento ekipleri yıllarca planlarını üç ayda bir çıkan yama sürümlerine ve ara sıra yayımlanan ara sürümlere (minor) göre yaptı. O düzen artık geride kaldı. Adobe 2026'nın başında sürüm modelini değiştirdi; yeni takvimin işleyişini bir kez anladığınızda planlama yapmak daha kolay.
Bu rehber mevcut modeli açıklıyor, 2.4.7, 2.4.8 ve 2.4.9 sürüm hatları için önemli destek tarihlerini listeliyor ve bunları 2026–2029 dönemi için pratik bir sürüm yükseltme takvimine ve bütçesine nasıl dönüştüreceğinizi gösteriyor.
2026 sürüm modeli: üç katman
Adobe'un sürüm takviminde artık üç ayrı katman var. Her biri sizin tarafınızda farklı bir süreç gerektiriyor.
1. Yılda bir özellik sürümü (mayıs)
Adobe'un sürüm takvimine göre, üç yıllık destek süresine sahip 2.4.x LTS hattı için tam sürüm her yıl mayısta yayımlanıyor. Magento Open Source ve Adobe Commerce 2.4.9 da bu düzeni izledi ve 12 Mayıs 2026'da genel kullanıma sunuldu. Her yıllık sürümden önce bir alfa ve bir beta yayımlanır; böylece sürüm genel kullanıma sunulmadan önce eklentilerinizi ve özel kodunuzu test etme fırsatı bulursunuz.
2. Tam güvenlik yaması sürümleri (-pN)
Adobe, desteklenen tüm sürüm hatları için tam güvenlik yamalarını (bilinen 2.4.x-pN sürümleri) yılda en az bir kez, gerektiğinde de ek olarak yayımlamayı taahhüt ediyor. 2026'da yama sürümleri 10 Mart'ta (örneğin 2.4.8-p4 ve 2.4.7-p9) ve 12 Mayıs'ta 2.4.9 ile birlikte (2.4.8-p5, 2.4.7-p10) yayımlandı. Bazı iş ortakları kasım civarında ikinci bir toplu sürüm bekliyor; ancak Adobe ek sürümleri koşullu olarak tanımlıyor, bu yüzden Adobe onaylayana kadar kasım ayına dair her tarihi kesinleşmemiş kabul edin.
3. Aylık bağımsız güvenlik yamaları
Tam sürümler arasında Adobe, her ayın ikinci salısı olan Patch Tuesday'de Adobe Commerce on Cloud, kendi sunucunuzda (on-premises) çalışan Adobe Commerce ve Magento Open Source için bağımsız güvenlik yamaları yayımlıyor. Adobe'un politikasına göre bu yamalar dar kapsamlı kod farklarıdır, kümülatif değildirve her biri öncekilerin kurulu olduğunu varsaydığı için sırayla uygulanmaları gerekir. Her bağımsız düzeltme daha sonra bir sonraki tam -pN sürümüne dahil edilir.
Cloud müşterileri bu yamaları Cloud Patches for Commerce üzerinden alır. Kendi sunucusunda çalışan (on-premises) ve Open Source mağazalarının ise kendi süreçlerini kurması gerekir: temel -p sürümünüzü doğrulayın, yama dosyalarını sırayla uygulayın ve sonucu kontrol edin.
Plan dışı acil düzeltmeler (hotfix) hâlâ çıkıyor. Eylül 2026'da Adobe, 2.4.4 ile 2.4.9 arasındaki sürümleri etkileyen ve aktif olarak istismar edildiğini doğruladığı, kimlik doğrulama gerektirmeyen bir kod çalıştırma açığı olan CVE-2026-75650 (bülten APSB26-146) için VULN-39341 hotfix'ini yayımladı. Adobe yalnızca yamayı uygulamayı değil, şifreleme anahtarını ve ilişkili tüm kimlik bilgilerini yenilemeyi de önerdi. Takviminizde bu tür durumlar için de yer olmalı.
2.4.7, 2.4.8 ve 2.4.9 için destek tarihleri
Adobe'un yaşam döngüsü politikası her sürüm hattına genel kullanıma sunulduğu tarihten itibaren üç yıl standart destek veriyor. 2.4.6 ve 2.4.7 sürümleri ayrıca Adobe Commerce müşterileri için ek ücret olmadan bir yıl uzatılmış destek alıyor.
| Sürüm hattı | Genel kullanım tarihi | Standart destek bitişi | Uzatılmış desteğin sonu |
|---|---|---|---|
| 2.4.6 | 14 Mart 2023 | 11 Ağustos 2026 | 31 Ağustos 2027 |
| 2.4.7 | 9 Nisan 2024 | 31 Mayıs 2027 | 31 Mayıs 2028 |
| 2.4.8 | 8 Nisan 2025 | 31 Mayıs 2028 | Henüz açıklanmadı |
| 2.4.9 | 12 Mayıs 2026 | 31 Mayıs 2029 | Henüz açıklanmadı |
İki nokta öne çıkıyor. Birincisi, 2.4.6 için standart destek zaten sona erdi; hâlâ bu sürümü kullanan mağazalar geçişi hemen planlamalı. İkincisi, yeni hatların destek bitiş tarihi, sürümlerin çıktığı mayıs ayına denk gelecek şekilde 31 Mayıs olarak belirlendi. Bu da planlamayı kolaylaştırıyor: her ilkbaharda bir hat standart destekten çıkıyor, yerine yenisi geliyor.
Adobe Commerce on Cloud için Adobe'un güvenlik yaptırım politikası kesin son tarihler getiriyor. Bağımlılık yükseltmeleri (PHP, MariaDB, OpenSearch, Redis veya Valkey, RabbitMQ) 30 Ekim 2026'dan itibaren zorunlu hâle geliyor; bazı bağımlılıklar için son tarih 31 Mayıs 2027. Sürüm yükseltme son tarihleri 2.4.4 ve 2.4.5 için 1 Haziran 2027, 2.4.6 ve 2.4.7 için 1 Haziran 2028. Adobe, bu tarihleri kaçıran ortamların trafiğinin askıya alınabileceğini belirtiyor.
2.4.9 planlamanızı nasıl etkiliyor
2.4.9, sıradan bir ara sürüme göre çok daha kapsamlı bir yükseltme. Adobe'un sürüm notlarına göre PHP 8.5 desteği ekliyor ve PHP 8.2 desteğini kaldırıyor, Laminas MVC'yi yerleşik (native) bir uygulamayla değiştiriyor, TinyMCE'den HugeRTE'ye geçiyor, Zend_Cache'in yerine Symfony Cache kullanıyor ve bağımlılıkları Symfony 7.4 LTS'ye yükseltiyor. Ayrıca MariaDB 11.8 ve 12.x, OpenSearch 3 ve Valkey 9 desteği ekliyor.
Bunların her biri özel modülleri ve üçüncü taraf eklentileri etkiliyor. Yükseltme yolunuz için desteklenen PHP ve veritabanı sürümlerini resmi sistem gereksinimleri sayfasından kontrol edin; yönetim panelindeki WYSIWYG editörü, önbellek katmanını veya MVC iç yapısını genişleten her şey için ek regresyon testi bütçesi ayırın.
2026–2029 sürüm yükseltme takvimi nasıl hazırlanır
En basit yaklaşım, yılı sabit bir döngü olarak ele almaktır. Aşağıdaki tablo bir şablondur; yalnızca Adobe'un daha önce yayımladığı tarihler kesindir.
| Ne zaman | Yapılacak iş |
|---|---|
| Her ay (ayın 2. salısı) | Bağımsız güvenlik yamasını inceleyin, test ortamında (staging) uygulayın, kararlaştırdığınız zaman aralığında canlıya alın |
| Beta dönemi (yılın başı) | Kod tabanınızı ve eklentilerinizi beta sürümünde test edin, uyumsuzlukları kaydedin, eklenti sağlayıcılarıyla iletişime geçin |
| Mayıs | Özellik sürümü ve güvenlik yaması sürümü yayımlanır; mevcut hattınız için -pN sürümünü hemen uygulayın |
| Haziran–Eylül | Yoğun satış dönemleri dışında yeni sürüm hattına yükseltme projesi |
| Ekim–Aralık | Yoğun sezon öncesi kod dondurma (code freeze); yalnızca güvenlik yamaları |
Hedef sürüm hattınızı belirleyin
Her yıl sürüm yükseltmeniz gerekmez. Pratik bir kural: en yeni sürüm hattının en fazla bir hat gerisinde kalın ve hattınızın standart destek dışına düşmesine asla izin vermeyin. Bugünkü tarihlerle bu şu anlama geliyor:
- 2.4.6 veya daha eski sürümdeyseniz: mümkün olan en kısa sürede doğrudan 2.4.8 veya 2.4.9'a geçin. 2.4.6 için standart destek 11 Ağustos 2026'da sona erdi.
- 2.4.7'deyseniz: 31 Mayıs 2027'den önce geçiş yapmayı planlayın. Mayıs 2028'e kadar süren uzatılmış desteği yalnızca bir güvenlik ağı olarak görün.
- 2.4.8'deyseniz: 31 Mayıs 2028'e kadar vaktiniz var. 2027'de sakin bir dönemde 2.4.9'a geçerseniz takvimin rahatça önünde olursunuz.
- 2.4.9'daysanız: destek 31 Mayıs 2029'a kadar sürüyor. Aylık yamalara odaklanın; bir sonraki hattınızı ise 2027 özellik sürümü çıktıktan birkaç ay sonra planlayın.
Orta ölçekli mağazaların çoğuna uyan bir çalışma düzeni
- Bir yama sorumlusu ve her ay için sabit bir bakım zamanı belirleyin.
- Bağımsız yamaları günler yerine saatler içinde test edebilmek için test ortamınızı (staging) canlı ortamın birebir aynısı olarak tutun.
- Her bir ila iki yılda bir, her zaman haziran–eylül aralığında yeni bir sürüm hattına yükseltin.
- Her yükseltmeden önce eklentilerinizi gözden geçirin ve artık kullanmadığınız modülleri kaldırın.
- Acil hotfix'ler için, kimlik bilgilerinin yenilenmesi dahil, olay müdahale sürecinizi yazılı hâle getirin.
Her yükseltmeden önce sistemde nelerin kurulu olduğunu kayıt altına alın:
bin/magento --version
composer show --direct
bin/magento module:status --enabled
php -vBütçeyi planlamak
Herkese uyan tek bir fiyat veremeyiz; çünkü maliyet özel modüllerin, üçüncü taraf eklentilerin ve entegrasyonların sayısına ve test kapsamınızın durumuna bağlıdır. Yapabileceğiniz şey, bütçeyi öngörülebilir kalemlere ayırmaktır:
- Aylık yama hizmeti: bağımsız yamaları incelemek, test etmek ve canlıya almak için her ay ayrılan sabit bir saat kotası.
- Yıllık güvenlik yaması sürümü: her mayıs hattınıza ait
-pNsürümünü uygulamak için küçük bir proje. - Sürüm hattı yükseltmesi: her bir ila iki yılda bir yapılan daha büyük bir proje. Maliyeti sabit bir ücrete göre değil, özel kod ve eklentilerin analizine göre tahmin edin.
- Altyapı: PHP, veritabanı, arama ve önbellek yükseltmeleri çoğu zaman yeni bir sürüm hattıyla birlikte gelir. Adobe Commerce Cloud'da bunların da kendi zorunlu son tarihleri vardır.
- Beklenmedik durumlar: Eylül 2026'daki güvenlik açığının gösterdiği gibi, acil hotfix'ler ve olay müdahalesi için bir yedek bütçe ayırın.
Yeni model istikrarlı yatırımı ödüllendiriyor. Her ay yama uygulayan ve planlı şekilde sürüm yükselten ekipler, desteğin bitmesini bekleyip ardından son tarih baskısı altında iki sürüm birden atlamaya çalışan ekiplere göre toplamda daha az harcıyor.
Sıkça sorulan sorular
Adobe hâlâ üç ayda bir yama yayımlıyor mu?
Hayır. Ocak 2026'dan bu yana Adobe aylık bağımsız güvenlik yamaları, yılda en az bir kez tam güvenlik yaması sürümü ve her mayıs bir özellik sürümü yayımlıyor. Gerektiğinde ek tam yama sürümleri de çıkabiliyor.
Aylık bağımsız yamalar kümülatif mi?
Hayır. Adobe'un politikasına göre bu yamalar yalnızca belirli düzeltmeleri içerir ve sırayla uygulanmalıdır. Daha sonra bir sonraki tam -pN sürümüne dahil edilir.
2.4.7 için destek ne zaman bitiyor?
Standart destek 31 Mayıs 2027'de sona eriyor. Adobe Commerce müşterileri 31 Mayıs 2028'e kadar uzatılmış destek alıyor.
Bu tarihler Magento Open Source için de geçerli mi?
Yaşam döngüsü politikası 2.4.x sürüm hatlarını kapsıyor ve bağımsız yamalar Magento Open Source için de yayımlanıyor. Uzatılmış destek ise bir Adobe Commerce avantajı olarak tanımlanıyor; bu nedenle Open Source kullanıcıları planlarını standart destek tarihlerine göre yapmalı.
Mağazanıza özel bir Magento 2 sürüm yükseltme takvimi oluşturalım
Kodunuzu ve eklentilerinizi inceler, destek son tarihlerinizi çıkarır ve güvenebileceğiniz bir aylık yama rutini kurarız.
Kaynaklar
- Adobe: Yazılım yaşam döngüsü politikası
- Adobe: Sürüm takvimi
- Adobe: Aylık bağımsız güvenlik yaması politikası
- Adobe: Yayımlanan sürümler
- Adobe: Adobe Commerce 2.4.9 sürüm notları
- Adobe: Sistem gereksinimleri
- Adobe: Commerce ortamlarını güvence altına almak için gerekli işlemler ve son tarihler
- Adobe: Kritik güvenlik güncellemesi APSB26-146





