php.net, 10 ottobre 2026: scarica 8.5.11. 8.6.0 RC3 è un candidato. 8.2 perde il security support il 31 dicembre 2026. Non è il ciclo LTS di Node.
La home di php.net, il 10 ottobre 2026, invita a scaricare 8.5.11. In banner c’è anche PHP 8.6.0 RC3: è un candidato, non una versione da produzione. 8.2 perde il supporto di sicurezza il 31 dicembre 2026. Verifica del 10 ottobre 2026 su php.net.
In breve: linea attiva 8.5 (fino al 31/12/2027). 8.4 resta Active fino al 31/12/2026, poi solo security. 8.3 è già solo security. 8.2 muore a Capodanno. 8.6 GA in wiki: 19 novembre 2026. Non è Node. Non è un LTS eterno.
Cosa trovi in questo articolo
Quattro anni, non «l’ultima major»
La pagina Supported Versions di php.net, rilettura 10 ottobre 2026: ogni ramo è in active support due anni (bug e security, point release regolari); poi due anni di security fixes only, «as-needed»; a quattro anni è end of life. Non è il ciclo Node, dove Current e LTS hanno un altro calendario: quello sta in Node: LTS, Current, pari. Il cluster è Stack.
| Ramo | In pagina (rilettura 10 ottobre 2026) |
|---|---|
| 8.5 | Iniziale 20 novembre 2025. Active fino al 31 dicembre 2027. Security fino al 31 dicembre 2029. |
| 8.4 | Iniziale 21 novembre 2024. Active fino al 31 dicembre 2026 (due mesi). Security fino al 31 dicembre 2028. |
| 8.3 | Iniziale 23 novembre 2023. Active chiuso il 31 dicembre 2025. Security fino al 31 dicembre 2027. |
| 8.2 | Iniziale 8 dicembre 2022. Active chiuso il 31 dicembre 2024. Security fino al 31 dicembre 2026 (due mesi), poi EOL. |
| 8.1 | EOL il 31 dicembre 2025. Ultima 8.1.34, pagina Unsupported Branches. |
Stessa pagina, chiave: Active = bug e security, point release regolari. Security only = solo issue critiche, «there may be multiple point releases, or none». EOL = «upgrade as soon as possible». Non è un giudizio sul framework: è il calendario del runtime.
Cosa c’è da scaricare oggi
Home php.net, rilettura 10 ottobre 2026: «What's new in 8.5». Download elencati: 8.5.11, 8.4.26, 8.3.35, 8.2.34. Tutti e quattro, in archive 2026, risultano security release del 24 settembre 2026.
Pagina Downloads, stessa rilettura: il selettore di versione propone 8.5, 8.4, 8.3, 8.2. Non c’è 8.6 tra le versioni da installare. Nota in pagina: i binari della distribuzione Linux «contain patches to the PHP source code added by the build provider, over which the PHP project has no control».
8.6 RC non è GA
Home, 8 ottobre 2026: «PHP 8.6.0 RC3 available for testing». Testo: «the first release candidate of PHP 8.6.0, RC3». Wiki todo/php86, stessa rilettura: target GA «late November»; timetable RC3 8 ottobre, RC4 22 ottobre, RC5 5 novembre, GA 19 novembre 2026. RC1 skippata (spiegazione in pagina, packaging RC1). Non è un ramo in Supported Versions. Non è da mettere in produzione perché «è pari» o perché «è l’ultima».
Scegliere il runtime è un pezzo dello stack, non lo stack: il resto sta in Scegliere lo stack senza innamorarsi della tecnologia.
Errori da evitare
Mettere 8.6 RC3 in produzione: in pagina è «available for testing», GA in wiki il 19 novembre 2026.
Tenere 8.2 dopo il 31 dicembre 2026: in pagina quella data chiude il security support.
Trattare 8.4 come «la versione nuova» a gennaio 2027: l’Active finisce il 31 dicembre 2026; resta security only.
Confondere 8.1.34 con una versione supportata: EOL 31 dicembre 2025.
Copiare il calendario Node (Current / LTS / pari) su PHP: due anni + due anni, non LTS eterno.
Assumere che il PHP del pacchetto Ubuntu sia lo stesso tarball di php.net: in Downloads lo dicono.
In sintesi
Oggi, 10 ottobre 2026, la linea da produzione su php.net è 8.5. 8.4 ha due mesi di Active. 8.2 ha due mesi di security. 8.6 è RC. Si rilegge php.net/supported-versions.php il giorno in cui si decide l’upgrade.