Ecommerce

Magento 2.4.6 senza patch: cosa fare ora?

Dall'11 agosto 2026 Magento Open Source 2.4.6 non riceve più patch di sicurezza e il 31 dicembre finisce il supporto di PHP 8.2 — la versione più alta supportata. L'extended support di Adobe copre solo Adobe Commerce a pagamento e nessuno vende patch per Magento 2: le opzioni sono quattro — aggiornare alla 2.4.9, Mage-OS, Adobe Commerce o cambiare piattaforma. Qui scopri quale opzione va bene per la Tua situazione — e quando aggiornare non conviene.

AutoreMarcin KamińskiPubblicato9 min di lettura

Sei date che inquadrano tutta la decisione

Le ritroverai tutte più avanti nell'articolo:

  • 11 agosto 2026 — fine del supporto di Magento Open Source 2.4.6; per questa edizione significa fine delle patch, punto.
  • 31 dicembre 2026 — fine del supporto di sicurezza di PHP 8.2, la versione PHP più alta su cui gira la 2.4.6.
  • aprile 2026 — MySQL 8.0 passa in Oracle Sustaining Support; Adobe consiglia ai negozi sulle versioni 2.4.4–2.4.7 di migrare a MariaDB.
  • 31 maggio 2027 — fine del supporto regolare di Magento 2.4.7.
  • 31 maggio 2029 — fino a questa data è supportata la 2.4.9, uscita il 12 maggio 2026.
  • 10 novembre 2025 — il tema Hyvä diventa open source; lo usano 7.000+ negozi (secondo i dati di Hyvä).

Il mio negozio è sulla 2.4.6 — cosa è successo esattamente?

Dall'11 agosto 2026 il Tuo negozio funziona senza patch di sicurezza. Fine del supporto significa che Adobe non pubblica più correzioni per questa versione: il negozio continua a vendere, ma ogni nuova falla di sicurezza resta aperta. L'ultima patch della linea, la 2.4.6-p15, è uscita il 12 maggio 2026 — la data formale di fine supporto è però l'11 agosto, ed è quella che usiamo in tutto l'articolo.

Non è una scadenza sola, sono tre. Dopo agosto la piattaforma stessa non riceve più patch. Il 31 dicembre 2026 finisce il supporto di PHP 8.2 — e questa edizione non funziona su versioni più recenti. La terza scadenza è già passata: Oracle ha smesso di supportare attivamente MySQL 8.0 ad aprile 2026, per questo Adobe consiglia il passaggio a MariaDB. In breve: due scadenze su tre sono già alle spalle, la terza scade a fine anno.

In Italia il tema riguarda una base ampia di negozi: secondo la rilevazione di Store Leads (settembre 2026) i negozi Magento attivi sono 2.646, in calo del 24% anno su anno — un mercato intero davanti alla stessa scelta.

Posso semplicemente restare sulla 2.4.6?

Puoi — per poco e in modo consapevole, come ponte, non come strategia. Questa opzione è per il negozio che ha già deciso di migrare e vuole attraversare il Q4 senza toccare la piattaforma. Un ponte controllato ha tre ingredienti: congelamento delle modifiche, un firewall applicativo (WAF) con monitoraggio e un piano di uscita con una data precisa.

Il problema comincia quando il «restiamo per ora» si protrae per trimestri. Da agosto nessuno chiude le falle della 2.4.6 e dopo dicembre smette di essere aggiornato anche il PHP sottostante. Ogni settimana di attesa aumenta il debito — di sicurezza e decisionale. L'orizzonte di questa opzione si misura in settimane.

Aggiornare alla 2.4.9 — cosa compro e quanto è grande il salto?

Compri una piattaforma supportata fino al 31 maggio 2029 — ma il salto è più grande di quanto suggerisca il numero di versione. Dalla 2.4.6 alla 2.4.9 salti tre versioni di PHP (8.2 → 8.5) e sostituisci il database: MySQL 8.4 oppure MariaDB, secondo i requisiti di sistema. Un «upgrade di Magento» è in pratica una modernizzazione dell'intero stack e il costo riguarda soprattutto moduli e integrazioni — il core è la parte più piccola del lavoro. La linea 2.4.x è LTS: Adobe prevede una patch completa ogni anno a maggio.

Aggiornare può anche non essere una buona idea. Non conviene quando il costo di adattamento dei moduli si avvicina al costo del passaggio a una nuova piattaforma. È un momento sbagliato anche quando la piattaforma sta ormai stretta al business (la checklist più sotto elenca queste situazioni) o quando manca chi possa gestire uno stack su PHP 8.5 — in azienda o presso il partner. In questi tre casi la 2.4.9 rimanda la stessa decisione soltanto di un anno.

Mage-OS: un salto in avanti, non «patch per la vecchia versione»

Mage-OS non pubblicherà patch per la Tua 2.4.6. Questa distribuzione indipendente di Magento applica le patch solo al ramo più recente — la politica dei rilasci lo dice chiaramente: «security patches and updates for the latest release branch only». Le correzioni di Adobe arrivano nel ramo corrente in pochi giorni, ma l'idea di «passare a Mage-OS e restare sulla vecchia versione» è un'illusione.

Dietro la distribuzione c'è un'associazione non profit di volontari, registrata a Poznań, in Polonia, dal 2022. Il progetto dichiara piena compatibilità con estensioni e temi Magento; lo script di migrazione automatico copre Magento 2.4.8 e versioni successive. La release attuale 3.5.0 è costruita su Magento 2.4.9: PHP 8.3–8.5 e MySQL 8.4 oppure MariaDB 11.4+. Partendo dalla 2.4.6, quindi, passare a Mage-OS è lo stesso salto tecnologico di un upgrade — la differenza sta nell'indipendenza dalle decisioni di Adobe, non nel costo del passaggio, che resta lo stesso. Un SLA commerciale non esiste.

Per chi va bene: negozi con sviluppatori propri o un partner di fiducia, che vogliono uscire dalla dipendenza da un unico fornitore. Per chi no: per chi cerca «patch per la vecchia versione» e per le aziende che hanno bisogno di garanzie contrattuali di supporto.

E l'extended support a pagamento?

Per Magento Open Source un'offerta del genere in pratica non esiste. Adobe concede alla 2.4.6 e alla 2.4.7 un anno extra di supporto senza costi aggiuntivi, ma esclusivamente ai clienti di Adobe Commerce a pagamento — così stabilisce la politica del ciclo di vita. Il documento della politica aggiunge: «this Policy does not apply to Magento Open Source». I prezzi di Commerce sono solo su preventivo e il passaggio è un cambio di prodotto, non un acquisto di patch. Offerte di patch da terze parti per Magento 2 dopo la fine del supporto non ne abbiamo trovate (al 16 settembre 2026) — i precedenti esistono solo per Magento 1.

La modernizzazione del front-end è un tema a parte. Il tema Hyvä è open source e gratuito dal 10 novembre 2025; secondo i dati di Hyvä lo usano più di 7.000 negozi. Hyvä Checkout, Enterprise e Commerce restano a pagamento. Per la Tua decisione questo significa che oggi il front-end si può rinnovare senza costi di licenza — ma le patch del core non le sostituisce.

Quando conviene cambiare piattaforma invece di aggiornare?

Il replatforming è una decisione d'investimento: cambi le fondamenta perché la piattaforma non regge più il business, non perché è passata una data sul calendario. Quattro test semplici — più risposte «sì», più forte l'argomento a favore di una nuova piattaforma:

  • il preventivo per adattare moduli e integrazioni alla nuova versione si avvicina al costo di costruire il negozio su una nuova piattaforma;
  • il negozio frena le vendite: mancano funzioni o integrazioni e le modifiche richiedono mesi;
  • la manutenzione costa ogni anno di più ed è sempre più difficile trovare chi conosca Magento 2;
  • cresce il numero dei Tuoi moduli che nessuno sviluppa più.

Con uno o due «sì», chiedi un preventivo per l'upgrade e negozia il perimetro. Con tre o quattro, tratta la 2.4.9 come il costo del rinvio e confrontala con un preventivo di replatforming prima di firmare qualsiasi cosa.

Il 16 settembre 2026 abbiamo verificato che cosa risponde l'AI a questa domanda. Per le domande sull'upgrade di Magento, Perplexity ha citato blog di agenzie di implementazione in 19 fonti su 20, mentre ChatGPT ha citato esclusivamente la documentazione Adobe. In quelle risposte non c'era nessuna voce indipendente: la checklist a difesa dell'interesse del Tuo negozio devi portarla Tu.

Lo stesso destino attende PrestaShop 1.7 e 8

Un negozio su PrestaShop 1.7 o 8 ha davanti strutturalmente la stessa decisione — con un punto di partenza peggiore. PrestaShop aveva annunciato già nel 2023 che il supporto della linea 1.7 sarebbe finito con l'uscita della versione 9 — uscita il 10 giugno 2025. Il PHP più alto su cui gira la 1.7 (7.4) ha perso il supporto già a novembre 2022. La linea 8.2 riceve solo correzioni critiche e di sicurezza, più i nuovi hook fino all'uscita della versione 10, e il suo PHP più alto, l'8.1, è senza supporto dal 31 dicembre 2025. La scelta è identica: aggiornare a PrestaShop 9 o cambiare piattaforma — con la stessa checklist qui sopra.

La decisione per il Q4: da dove cominciare

Le opzioni sono quattro; la riga «restare sulla 2.4.6» è un piano di transizione, non una quinta opzione.

OpzioneCosa significa tecnicamenteRischio principalePer chi
Restare sulla 2.4.6 (per poco)congelamento delle modifiche, WAF e monitoraggio, piano di uscita con dataniente patch dall'11/08/2026; PHP 8.2 finisce il 31/12/2026un negozio che ha già deciso e usa questa opzione come ponte per il Q4
Aggiornare alla 2.4.8/2.4.9salto PHP 8.2 → 8.4/8.5, cambio database, adattamento dei moduliil costo riguarda moduli e integrazionila piattaforma serve il business; c'è un team o un partner
Mage-OS 3.xlo stesso salto tecnologico, cambio di distribuzione in composernon profit di volontari, senza SLA; politica «solo ramo recente»negozi con competenze dev che vogliono indipendenza da Adobe
Adobe Commerce (a pagamento)l'unica forma di extended support (2.4.6 fino al 31/08/2027)costo della licenza; cambio di prodottograndi negozi con esigenze enterprise
Replatformingcambio di piattaforma — un progetto di migrazionei tempi più lunghi e il costo più altonegozi il cui business è frenato dalla piattaforma (checklist sopra)

La scelta più comune per il Q4 è l'upgrade — a condizione che i moduli passino un audit di compatibilità. Mage-OS ha senso quando hai competenze di sviluppo e vuoi l'indipendenza dalle decisioni di Adobe. Il replatforming vince quando la checklist qui sopra si riempie di «sì» — allora ogni euro investito nell'upgrade rimanda la decisione invece di prenderla.

Se preferisci che questa decisione la prepari qualcuno che non vende né upgrade né migrazioni — è esattamente ciò che fa la diagnosi ecommerce: 2–4 settimane, 3.000–5.500 € IVA esclusa, con l'individuazione dell'area che blocca i risultati, una direzione raccomandata con i suoi compromessi e un piano di 90 giorni.

Domande frequenti sulla fine del supporto di Magento

Non le riceve più. L'ultima patch della linea (2.4.6-p15) è uscita il 12 maggio 2026 e il supporto di questa versione è finito l'11 agosto 2026. Per Magento Open Source significa fine delle patch, punto; l'anno extra di extended support (fino al 31 agosto 2027) copre solo Adobe Commerce a pagamento.

No. Mage-OS applica le patch solo al ramo più recente della propria distribuzione — la release 3.5.0 è costruita su Magento 2.4.9 e richiede PHP 8.3–8.5. Passare dalla 2.4.6 a Mage-OS è lo stesso salto tecnologico di un upgrade, non un modo per restare sulla vecchia versione.

Su PHP 8.5, mantenendo la compatibilità con l'8.4. Per confronto: la 2.4.8 funziona su PHP 8.3–8.4 e la 2.4.6 al massimo su PHP 8.2, il cui supporto di sicurezza finisce il 31 dicembre 2026.

No. L'anno extra per la 2.4.6 (fino al 31/08/2027) e la 2.4.7 (fino al 31/05/2028) spetta esclusivamente ai clienti di Adobe Commerce a pagamento; il documento della politica del ciclo di vita esclude espressamente Magento Open Source. Terze parti che offrano patch per Magento 2 non esistono (a settembre 2026).

Il tema in sé sì — dal 10 novembre 2025 è open source (licenze OSL 3.0 e AFL 3.0) e lo usano 7.000+ negozi secondo i dati di Hyvä. Restano a pagamento Hyvä Checkout, Enterprise e Commerce, oltre alla libreria Hyvä UI (250 € per negozio).

La linea 8.2 riceve solo correzioni critiche e di sicurezza (più i nuovi hook) — fino all'uscita di PrestaShop 10.0. Il PHP più alto per PrestaShop 8 è l'8.1, senza supporto dal 31 dicembre 2025: un negozio su questa linea gira già oggi su un PHP non supportato.

Articoli correlati

Hai davanti una decisione simile?

Fissa una call diagnostica di 30 minuti. Nessun impegno e nessuna presentazione di vendita: si chiude con una valutazione della situazione e la proposta di un primo passo.

Fissa una call

Rispondiamo entro 24 ore