Accueil
Migration WordPress · 6 vers 7.0

Migration WordPress 6 vers 7.0 : mettre votre site à l'abri sans perdre un contenu

Un site resté en WordPress 6.x n'a pas reçu les correctifs de sécurité de 2026, dont deux failles critiques du cœur. Nous migrons votre WordPress 6 vers WordPress 7.0 en conservant vos contenus, vos médias, vos utilisateurs et vos réglages.

WordPress 6 : les correctifs de 2026 ne sont pas tous arrivés

WordPress ne soutient officiellement que sa dernière version, et rétroporte des correctifs par courtoisie aux branches plus anciennes. Un site dont les mises à jour automatiques sont bloquées ou dont le cœur a été modifié à la main ne les reçoit pas. Le 17 juillet 2026, WordPress a corrigé « wp2shell » (CVE-2026-63030), une exécution de code à distance sans authentification qui touche les versions 6.9.0 à 7.0.1.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de WordPress et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support WordPress

202420262028Aujourd'hui
WordPress 6.9
Remplacée par la 7.0 (mai 2026)
WordPress 7.0
Remplacée par la 7.1 (août 2026)
WordPress 7.1
Seule version officiellement supportée
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de WordPress

Les failles du cœur corrigées entre la 6.9 et la 7.1 :

  • critiqueCVE-2026-63030 (« wp2shell »)17/07/2026

    Désynchronisation dans l'endpoint batch de l'API REST, combinée à une injection SQL (CVE-2026-60137) : exécution de code à distance sans authentification sur une installation par défaut. Ajoutée au catalogue des vulnérabilités exploitées de la CISA selon Rapid7.

    Versions touchées :
    6.9.0 à 6.9.4 et 7.0.0 à 7.0.1
    Corrigé dans :
    7.0.2, 6.9.5
    Source officielle →
  • à corriger sans attendreVersion 6.9.210/03/2026

    Dix failles corrigées : SSRF aveugle, chaînes d'objets PHP (HTML API, registre de blocs), ReDoS, XSS stockées (menus), contournements d'autorisation AJAX, path traversal dans PclZip, XXE dans getID3.

    Corrigé dans :
    6.9.2
    Source officielle →
Voir les 2 autres avis de sécurité
  • modéréeCVE-2026-390611/03/2026

    Un abonné (simple compte lecteur) peut créer des notes sur n'importe quel article, y compris privé, faute de contrôle d'autorisation dans le contrôleur de commentaires REST.

    Versions touchées :
    6.9 à 6.9.1
    Source officielle →
  • critiqueCVE-2026-8790222/09/2026

    Inclusion de fichier local sans authentification dans le cœur, pouvant aller jusqu'à l'exécution de code à distance selon la configuration du serveur et du thème. Des exploitations actives et des preuves de concept publiques sont rapportées par l'agence de cybersécurité de Singapour (CSA).

    Versions touchées :
    4.7.0 à 7.1.1
    Corrigé dans :
    7.1.2 (et rétroportée jusqu'à la 4.7)
    Source officielle →

Ce que WordPress 7.0 a apporté

  • 7.0Client IA intégré au cœur avec l'Abilities API.
  • 7.0Tableau de bord d'administration redessiné et palette de commandes (Ctrl/Cmd + K).
  • 7.0Nouveaux blocs (galerie en diaporama, fil d'Ariane, icônes), visibilité des blocs par appareil, blocs et patterns créables en PHP seul.
  • 7.0Page de gestion des polices, visionneuse de révisions visuelle, CSS personnalisé au niveau du bloc.
Voir les 1 autres nouveautés
  • 7.0PHP 7.4 minimum : abandon de PHP 7.2 et 7.3.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Articles, pages et brouillons
  • Médias : images, documents, vidéos
  • Utilisateurs, rôles et commentaires
  • Réglages, menus et widgets
  • Thème et plugins compatibles
  • URLs de vos pages et permaliens

Ce qui demande du travail

  • Les plugins et thèmes abandonnés ou incompatibles avec la version de PHP requise : mis à jour, remplacés ou repris.
  • Les modifications faites directement dans le cœur de WordPress (écrasées à chaque mise à jour) : à reporter dans un thème enfant ou un plugin.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous mettons votre WordPress à niveau

  1. 1

    Audit du site

    Version du cœur, PHP, thème, plugins (dont ceux qui ne sont plus mis à jour), personnalisations dans le code.

  2. 2

    Sauvegarde et copie de test

    Fichiers (dont wp-content) et base sont sauvegardés, puis le site est copié sur un environnement de test.

  3. 3

    Mise à niveau du cœur, du thème puis des plugins

    Un élément à la fois, en vérifiant l'affichage et les fonctionnalités à chaque étape. Le fichier wp-config.php et le dossier wp-content sont conservés.

  4. 4

    Chemin de mise à niveau et PHP

    Mise à niveau du cœur, du thème puis des plugins un par un, sur la copie de test, après changement éventuel de version de PHP (WordPress 7 exige PHP 7.4 minimum). Le fichier wp-config.php et le dossier wp-content sont conservés.

  5. 5

    Recette

    Contrôle des pages clés, formulaires, e-commerce le cas échéant, compatibilité de l'éditeur de blocs avec vos contenus existants.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, purge des caches, contrôle des redirections et suivi des premiers jours.

Prêt à passer à 7.0 ?

Un audit de votre WordPress 6 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • Certains plugins et thèmes anciens ne fonctionnent plus avec l'éditeur de blocs récent : nous les identifions sur la copie.
  • Les plugins et thèmes concentrent l'essentiel des vulnérabilités de l'écosystème WordPress (91 % de celles de 2025 selon Patchstack) : l'audit des plugins fait partie de la migration.
  • PHP : WordPress 7.0 exige PHP 7.4 minimum (abandon de PHP 7.2 et 7.3).

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

BMVO

★★★★★
Bon prestataire, très réactif et rigoureux dans la méthode.

AID Informatique

★★★★★
parfait bonne communication

Hocine TISSEGTELTAback Creative Service

★★★★★
très bon prestataire, j'en suis tres content.

Olivier POULLAINSérénité Seniors

★★★★★
très satisfait du travail

Jean-Jacques ALBERTO

★★★★★
Confirmation d'Excellence.

Steeve BOUCAVELBS Capital Invest

★★★★★
Un prestataire à l'écoute, disponible, passionné et imaginatif. Notre collaboration fut agréable.

GHISLAINE DERIVAZ

★★★★★
J'ai été très agréablement surprise par ce prestataire serieux et disponible.

Christophe DEFLANDREDeflandre immobilier

★★★★★
Super prestataire ; rapide et consciencieux - Le travail est fait par un jeune très sérieux

Voir tous les avis clients

Questions fréquentes : WordPress 6 vers 7.0

Pourquoi ne pas simplement cliquer sur « Mettre à jour » ?

C'est possible sur un site simple et à jour. Sur un site ancien, un plugin ou un thème incompatible peut casser l'affichage ou bloquer l'administration : la copie de test le révèle sans conséquence pour vos visiteurs.

Mon site est-il concerné par les failles récentes ?

Si votre cœur est antérieur à 7.1.2, oui pour la faille du 22 septembre 2026 : le correctif a été rétroporté jusqu'à la 4.7, mais encore faut-il qu'il ait été appliqué. Nous vérifions la version réelle de votre site.

Mes contenus seront-ils conservés en passant à WordPress 7.0 ?

Oui : la mise à niveau conserve la base de contenus, le dossier wp-content et les réglages. Nous travaillons sur une copie après sauvegarde et comparons les volumes avant et après.

Sur le même sujet

Sans engagement

Votre WordPress est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.