Accueil
Migration Magento · 2.3 vers 2.4.9

Migration Magento 2.3 vers 2.4.9 : mettre votre boutique à jour sans toucher à vos commandes

Magento 2.3 n'est plus supporté depuis septembre 2022. Nous migrons votre Magento 2.3 vers Magento 2.4.9 en conservant votre catalogue, vos clients et vos commandes.

Magento 2.3 : plus de support depuis septembre 2022

Or le bulletin APSB26-146 du 7 septembre 2026 touche les versions 2.4.4 à 2.4.9 : une 2.3 n'est même plus dans le périmètre des correctifs publiés. Le bulletin APSB26-146 du 7 septembre 2026 décrit un zero-day dont Adobe indique avoir connaissance d'une exploitation visant des marchands Adobe Commerce.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de Magento et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support Magento / Adobe Commerce

200820102012201420162018202020222024202620282030Aujourd'hui
Magento 1.x
Fin de vie : juin 2020
Magento 2.0 – 2.3
Fin de vie : sept. 2022
Magento 2.4.0 – 2.4.3
Fin de vie : nov. 2022
Magento 2.4.4
Support étendu terminé en avril 2026
Magento 2.4.5
Fin de vie : août 2026
Magento 2.4.6
Support régulier terminé en août 2026
Magento 2.4.7
Support régulier jusqu'en mai 2027
Magento 2.4.8
Support régulier jusqu'en mai 2028
Magento 2.4.9
Support régulier jusqu'en mai 2029
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de Magento

Les bulletins de sécurité Adobe des derniers mois :

  • critiqueAPSB26-146 (CVE-2026-75650)07/09/2026

    Faille zero-day permettant à un attaquant non authentifié d'exécuter du code arbitraire. Adobe écrit avoir connaissance d'une exploitation en conditions réelles visant des marchands Adobe Commerce. Le correctif est un hotpatch par version, suivi d'une rotation des clés de chiffrement et des identifiants.

    Versions touchées :
    2.4.4 à 2.4.9
    Corrigé dans :
    hotpatch Adobe
    Source officielle →
  • critiqueAPSB26-13808/09/2026

    Huit vulnérabilités : exécution de code arbitraire, élévation de privilèges, contournement de sécurité. Le correctif de APSB26-146 n'est pas inclus dans ces patchs.

    Versions touchées :
    2.4.4 à 2.4.9
    Corrigé dans :
    patchs isolés
    Source officielle →
Voir les 3 autres avis de sécurité
  • critiqueAPSB26-9211/08/2026

    Exécution de code, contournement de sécurité et élévation de privilèges ; patchs isolés cumulatifs après ceux de juillet.

    Versions touchées :
    2.4.9 ; 2.4.8-p5 et antérieures
    Corrigé dans :
    patchs isolés
    Source officielle →
  • critiqueAPSB26-4912/05/2026

    Exécution de code, écriture arbitraire sur le système de fichiers, déni de service et contournement de sécurité, livrés avec Magento 2.4.9, 2.4.8-p5, 2.4.7-p10 et 2.4.6-p15.

    Corrigé dans :
    2.4.9
    Source officielle →
  • critiqueAPSB25-88 (CVE-2025-54236, « SessionReaper »)09/09/2025

    Prise de contrôle de comptes clients via l'API REST et, selon la société de sécurité Sansec, exécution de code à distance sans authentification. Sansec documente des attaques de masse à partir d'octobre 2025, alors que la fiche d'Adobe indiquait ne pas avoir de preuve d'exploitation à sa publication.

    Versions touchées :
    2.4.4 à 2.4.9-alpha2
    Corrigé dans :
    inclus dans 2.4.9
    Source officielle →

Ce que Magento 2.4.9 apporte

  • 2.4.9Prise en charge de PHP 8.5 et de Symfony 7.4 LTS ; PHP 8.2 et 8.3 retirés.
  • 2.4.9Éditeur WYSIWYG : TinyMCE remplacé par HugeRTE (incompatibilité de licence).
  • 2.4.9Prise en charge de MariaDB 11.8 et 12, OpenSearch 3 et Valkey 9 ; RabbitMQ 4 pris en charge.
  • 2.4.9Authentification à deux facteurs : un seul fournisseur à configurer au lieu de tous.
Voir les 1 autres nouveautés
  • 2.4.9API : les requêtes mal formées renvoient 400 au lieu de 500 ; mutation GraphQL clearCart disponible dans Magento Open Source.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Catalogue : produits, catégories, attributs
  • Clients et adresses
  • Commandes et historique
  • Réécritures d'URL (pour préserver le référencement)
  • Configuration des boutiques
  • Pages et blocs CMS (à vérifier lors de la recette)

Ce qui demande du travail

  • Les extensions : mises à jour ou remplacées par une version compatible 2.4.
  • Le thème : adapté aux changements de la 2.4.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous migrons votre boutique vers Magento 2.4.9

  1. 1

    Audit de la boutique

    Version, extensions, thème, personnalisations, volume de catalogue et de commandes.

  2. 2

    Sauvegarde et environnement de test

    Fichiers et base sont sauvegardés, puis la cible Magento est installée sur un environnement de test, avec la pile technique requise.

  3. 3

    Chemin de mise à niveau

    Mise à jour Composer avec la commande « composer require-commerce », après avoir passé le projet à Composer 2. Étapes : mode maintenance, cron désactivés, sauvegarde du composer.json, composer update, setup:upgrade. Le paquet magento/inventory-composer-installer est à installer avant depuis la 2.3.

  4. 4

    Thème et extensions

    Thème reconstruit ou adapté, extensions remplacées ou réécrites.

  5. 5

    Recette et comparaison

    Comparaison des produits, clients et commandes, test du tunnel de commande et du paiement, contrôle des URLs et redirections.

  6. 6

    Bascule et suivi

    Synchronisation delta des dernières commandes, mise en production à horaire creux, suivi des premières semaines.

Prêt à passer à 2.4.9 ?

Un audit de votre Magento 2.3 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • La mise à jour Composer ne s'applique pas à une installation clonée depuis GitHub.
  • Le passage à PHP 8.3, 8.4 ou 8.5 impose souvent de mettre à jour les extensions.
  • Pile technique : Magento 2.4.9 exige PHP 8.4 ou 8.5, Composer 2.10, MariaDB 11.8 ou 12.3 (ou MySQL 8.4) et OpenSearch 3 : votre hébergement doit être compatible.

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Client vérifié sur Codeur.com

★★★★★
Déroulement de ce projet de la meilleure façon possible. Je conseille vivement Websource. Contact chaleureux, beaucoup de générosité, de compétences. De nombreux "tuyaux" donnés. rapport qualité/prix imbattable. Allez y les yeux fermés

Maloohan

★★★★★
La discussion avec Websource concernant mes objectifs a été constructive. Cela m'a permis de mieux cibler les étapes à entreprendre avant de me lancer dans la conception d'un site Internet. Websource a été d'une écoute attentive et a très rapidement compris mes attentes pour me proposer des solutions répondants à mes attentes. Merci ✨

Client vérifié sur Codeur.com

★★★★★
Travail sérieux et s'est déplacé à la journée à 300km pour m'expliquer le fonctionnement du site, que demander de mieux !

Isalinore

★★★★★
J’ai fait appel à Jonathan/websource pour effectuer la migration de mon site internet et la mise à jour des différents modules. C’est une personne très sympathique et bienveillante. D’une grande disponibilité et particulièrement réactif, Il a réalisé un travail rapide, de très grande qualité. Il m’a donné de judicieux conseils afin d’optimiser la rapidité et la qualité de mon site. Je suis ravie. Je referai appel à ses compétences pour les migrations et mises à jour futures.

Gnandi TCHEDRE

★★★★★
Bon prestataire, très réactif et rigoureux dans la méthode.

Brice THOMASEducation Canine Aix

★★★★★
Excellent informaticien j’ai fait appel à lui pour mon site Www.educationcanineaix.com Pour un deuxième site également en préparation

AbdelFUZION EQUIPEMENTS

★★★★★
Prestataire ULTRA sérieux, très performant aux compétences très haute. Nous avons refait un thème PRESTASHOP et de la modification de module, la prestation nécessitait un vrai codeur. La prestation est 100% réussie.

AaryXPERT IT

★★★★★
Très satisfait du travail de Websource! Le site est fonctionnel et websource à su repondre à toutes les spécificités demandées.

Voir tous les avis clients

Questions fréquentes : Magento 2.3 vers 2.4.9

La mise à jour depuis la 2.3 conserve-t-elle mes commandes ?

Oui, c'est une mise à jour Composer de votre installation existante : la base est conservée. Nous la jouons sur une copie après sauvegarde et comparons les volumes avant et après.

Mon PHP actuel suffira-t-il ?

Non : les versions 2.4 récentes exigent PHP 8.3 à 8.5. Votre hébergement doit donc évoluer en même temps.

Vais-je perdre mes commandes en migrant vers Magento 2.4.9 ?

Non : la migration se joue sur une copie après sauvegarde, et nous comparons les volumes de produits, clients et commandes avant et après. Depuis Magento 1, l'outil officiel reprend même les commandes passées pendant la migration (mode Delta).

Sur le même sujet

Sans engagement

Votre Magento est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.