Accueil
Migration Magento · 2.3 vers 2.4.8

Migration Magento 2.3 vers 2.4.8 : mettre votre boutique à jour sans toucher à vos commandes

Magento 2.3 n'est plus supporté depuis septembre 2022. Nous migrons votre Magento 2.3 vers Magento 2.4.8 en conservant votre catalogue, vos clients et vos commandes.

Magento 2.3 : plus de support depuis septembre 2022

Or le bulletin APSB26-146 du 7 septembre 2026 touche les versions 2.4.4 à 2.4.9 : une 2.3 n'est même plus dans le périmètre des correctifs publiés. Le bulletin APSB26-146 du 7 septembre 2026 décrit un zero-day dont Adobe indique avoir connaissance d'une exploitation visant des marchands Adobe Commerce ; il touche les versions 2.4.4 à 2.4.9.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Magento et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Magento / Adobe Commerce

200820102012201420162018202020222024202620282030Aujourd'hui
Magento 1.x
Fin de vie : juin 2020
Magento 2.0 – 2.3
Fin de vie : sept. 2022
Magento 2.4.0 – 2.4.3
Fin de vie : nov. 2022
Magento 2.4.4
Support étendu terminé en avril 2026
Magento 2.4.5
Fin de vie : août 2026
Magento 2.4.6
Support régulier terminé en août 2026
Magento 2.4.7
Support régulier jusqu'en mai 2027
Magento 2.4.8
Support régulier jusqu'en mai 2028
Magento 2.4.9
Support régulier jusqu'en mai 2029
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Magento

Les bulletins de sécurité Adobe des derniers mois :

  • critiqueAPSB26-146 (CVE-2026-75650)07/09/2026

    Faille zero-day permettant à un attaquant non authentifié d'exécuter du code arbitraire. Adobe écrit avoir connaissance d'une exploitation en conditions réelles visant des marchands Adobe Commerce. Le correctif est un hotpatch par version, suivi d'une rotation des clés de chiffrement et des identifiants.

    Versions touchées :
    2.4.4 à 2.4.9
    Corrigé dans :
    hotpatch Adobe
    Source officielle →
  • critiqueAPSB26-13808/09/2026

    Huit vulnérabilités : exécution de code arbitraire, élévation de privilèges, contournement de sécurité. Le correctif de APSB26-146 n'est pas inclus dans ces patchs.

    Versions touchées :
    2.4.4 à 2.4.9
    Corrigé dans :
    patchs isolés
    Source officielle →
Voir les 4 autres avis de sécurité
  • critiqueAPSB26-9211/08/2026

    Exécution de code, contournement de sécurité et élévation de privilèges ; patchs isolés cumulatifs après ceux de juillet.

    Versions touchées :
    2.4.9 ; 2.4.8-p5 et antérieures
    Corrigé dans :
    patchs isolés
    Source officielle →
  • critiqueAPSB26-4912/05/2026

    Exécution de code, écriture arbitraire sur le système de fichiers, déni de service et contournement de sécurité, livrés avec Magento 2.4.9, 2.4.8-p5, 2.4.7-p10 et 2.4.6-p15.

    Corrigé dans :
    2.4.8-p5
    Source officielle →
  • critiqueAPSB25-94 (CVE-2025-54263 à 54267)14/10/2025

    Contrôle d'accès et autorisation incorrects, XSS stocké ; correctif intégré à 2.4.8-p3.

    Versions touchées :
    2.4.8-p2 et antérieures
    Corrigé dans :
    2.4.8-p3
    Source officielle →
  • critiqueAPSB25-88 (CVE-2025-54236, « SessionReaper »)09/09/2025

    Prise de contrôle de comptes clients via l'API REST et, selon la société de sécurité Sansec, exécution de code à distance sans authentification. Sansec documente des attaques de masse à partir d'octobre 2025, alors que la fiche d'Adobe indiquait ne pas avoir de preuve d'exploitation à sa publication.

    Versions touchées :
    2.4.4 à 2.4.8
    Corrigé dans :
    hotfix puis 2.4.8-p3
    Source officielle →

Ce que Magento 2.4.8 apporte

  • 2.4.8Pile technique moderne : PHP 8.3 et 8.4, MariaDB 11.4 et 11.8, MySQL 8.4, OpenSearch 3, Composer 2.10.
  • 2.4.8-p5Dernière version corrective (12 mai 2026), avec les correctifs du bulletin APSB26-49.
  • 2.4.8-p3Correctifs du bulletin APSB25-94 (contrôle d'accès, XSS stocké).
  • 2.4.8Support régulier jusqu'en mai 2028 selon Adobe.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Catalogue : produits, catégories, attributs
  • Clients et adresses
  • Commandes et historique
  • Réécritures d'URL (pour préserver le référencement)
  • Configuration des boutiques
  • Pages et blocs CMS (à vérifier lors de la recette)

Ce qui demande du travail

  • Les extensions : mises à jour ou remplacées par une version compatible 2.4.
  • Le thème : adapté aux changements de la 2.4.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre boutique vers Magento 2.4.8

  1. 1

    Audit de la boutique

    Version, extensions, thème, personnalisations, volume de catalogue et de commandes.

  2. 2

    Sauvegarde et environnement de test

    Fichiers et base sont sauvegardés, puis la cible Magento est installée sur un environnement de test, avec la pile technique requise.

  3. 3

    Chemin de mise à niveau

    Mise à jour Composer avec la commande « composer require-commerce », après avoir passé le projet à Composer 2. Étapes : mode maintenance, cron désactivés, sauvegarde du composer.json, composer update, setup:upgrade. Le paquet magento/inventory-composer-installer est à installer avant depuis la 2.3.

  4. 4

    Thème et extensions

    Thème reconstruit ou adapté, extensions remplacées ou réécrites.

  5. 5

    Recette et comparaison

    Comparaison des produits, clients et commandes, test du tunnel de commande et du paiement, contrôle des URLs et redirections.

  6. 6

    Bascule et suivi

    Synchronisation delta des dernières commandes, mise en production à horaire creux, suivi des premières semaines.

Prêt à passer à 2.4.8 ?

Un audit de votre Magento 2.3 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • La mise à jour Composer ne s'applique pas à une installation clonée depuis GitHub.
  • Le passage à PHP 8.3, 8.4 ou 8.5 impose souvent de mettre à jour les extensions.
  • Pile technique : Magento 2.4.8 exige PHP 8.3 ou 8.4, Composer 2.10, MariaDB 11.4 ou 11.8 (ou MySQL 8.4) et OpenSearch 3 ou Elasticsearch 8.

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Client vérifié sur Codeur.com

★★★★★
sur per efficasse, rapide, bon conseil

thierryv

★★★★★
Rapide, efficace, précis, formateur

Client vérifié sur Codeur.com

★★★★★
Jonathan est très réactif. Travail de qualité avec un excellent suivi et un relationnel très agréable.

Client vérifié sur Codeur.com

★★★★★
Prestation rapide et très bien réalisée. Prestataire à l'écoute et force de proposition. Communication facile et agréable. Je recommande !

Client vérifié sur Codeur.com

★★★★★
J’ai fait appel à Jonathan (Websource) pour le développement d'un module pour l'implémentation d'une API d'un fournisseur sous Prestashop. Jonathan a été patient, professionnel et investi dans sa mission, bien plus longue qu'initialement évaluée. Disponible et très réactif, Il a réalisé un travail efficace et qualitatif. En bref, une recommandation méritée

Client vérifié sur Codeur.com

★★★★★
Je tiens à remercier Websource pour son incroyable travail sur ma boutique e-commerce PrestaShop. Leur réactivité, professionnalisme et capacité à comprendre mes besoins ont été déterminants. Grâce à eux, ma visibilité pour mes voiles de parapente ont décollé. Je recommande vivement leurs services !

Client vérifié sur Codeur.com

★★★★★
Déroulement de ce projet de la meilleure façon possible. Je conseille vivement Websource. Contact chaleureux, beaucoup de générosité, de compétences. De nombreux "tuyaux" donnés. rapport qualité/prix imbattable. Allez y les yeux fermés

Maloohan

★★★★★
La discussion avec Websource concernant mes objectifs a été constructive. Cela m'a permis de mieux cibler les étapes à entreprendre avant de me lancer dans la conception d'un site Internet. Websource a été d'une écoute attentive et a très rapidement compris mes attentes pour me proposer des solutions répondants à mes attentes. Merci ✨

Voir tous les avis clients

Questions fréquentes : Magento 2.3 vers 2.4.8

La mise à jour depuis la 2.3 conserve-t-elle mes commandes ?

Oui, c'est une mise à jour Composer de votre installation existante : la base est conservée. Nous la jouons sur une copie après sauvegarde et comparons les volumes avant et après.

Mon PHP actuel suffira-t-il ?

Non : les versions 2.4 récentes exigent PHP 8.3 à 8.5. Votre hébergement doit donc évoluer en même temps.

Mes commandes et mes clients seront-ils conservés en migrant vers Magento 2.4.8 ?

Oui : depuis Magento 1 par l'outil officiel Data Migration Tool (avec mode Delta), depuis Magento 2.x par mise à jour Composer. Nous comparons les volumes avant et après, sur une copie et après sauvegarde.

Sur le même sujet

Sans engagement

Votre Magento est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.