BMVO
★★★★★Bon prestataire, très réactif et rigoureux dans la méthode.
Un site resté en WordPress 6.x n'a pas reçu les correctifs de sécurité de 2026, dont deux failles critiques du cœur. Nous migrons votre WordPress 6 vers WordPress 7.0 en conservant vos contenus, vos médias, vos utilisateurs et vos réglages.
WordPress 6 : les correctifs de 2026 ne sont pas tous arrivés
WordPress ne soutient officiellement que sa dernière version, et rétroporte des correctifs par courtoisie aux branches plus anciennes. Un site dont les mises à jour automatiques sont bloquées ou dont le cœur a été modifié à la main ne les reçoit pas. Le 17 juillet 2026, WordPress a corrigé « wp2shell » (CVE-2026-63030), une exécution de code à distance sans authentification qui touche les versions 6.9.0 à 7.0.1.
Voir les avis de sécurité · Voir les dates de fin de support
Début et fin de validité des versions de WordPress et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.
Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).
Les failles du cœur corrigées entre la 6.9 et la 7.1 :
Désynchronisation dans l'endpoint batch de l'API REST, combinée à une injection SQL (CVE-2026-60137) : exécution de code à distance sans authentification sur une installation par défaut. Ajoutée au catalogue des vulnérabilités exploitées de la CISA selon Rapid7.
Dix failles corrigées : SSRF aveugle, chaînes d'objets PHP (HTML API, registre de blocs), ReDoS, XSS stockées (menus), contournements d'autorisation AJAX, path traversal dans PclZip, XXE dans getID3.
Un abonné (simple compte lecteur) peut créer des notes sur n'importe quel article, y compris privé, faute de contrôle d'autorisation dans le contrôleur de commentaires REST.
Inclusion de fichier local sans authentification dans le cœur, pouvant aller jusqu'à l'exécution de code à distance selon la configuration du serveur et du thème. Des exploitations actives et des preuves de concept publiques sont rapportées par l'agence de cybersécurité de Singapour (CSA).
Votre version est-elle concernée ?
Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.
Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.
Version du cœur, PHP, thème, plugins (dont ceux qui ne sont plus mis à jour), personnalisations dans le code.
Fichiers (dont wp-content) et base sont sauvegardés, puis le site est copié sur un environnement de test.
Un élément à la fois, en vérifiant l'affichage et les fonctionnalités à chaque étape. Le fichier wp-config.php et le dossier wp-content sont conservés.
Mise à niveau du cœur, du thème puis des plugins un par un, sur la copie de test, après changement éventuel de version de PHP (WordPress 7 exige PHP 7.4 minimum). Le fichier wp-config.php et le dossier wp-content sont conservés.
Contrôle des pages clés, formulaires, e-commerce le cas échéant, compatibilité de l'éditeur de blocs avec vos contenus existants.
Mise en production à horaire creux, purge des caches, contrôle des redirections et suivi des premiers jours.
Prêt à passer à 7.0 ?
Un audit de votre WordPress 6 : ce qui se conserve, ce qui se refait, dans quel ordre.
16+
ans d'expérience web
5/5
note moyenne clients
72
avis publiés (Codeur)
100%
interlocuteur unique
C'est possible sur un site simple et à jour. Sur un site ancien, un plugin ou un thème incompatible peut casser l'affichage ou bloquer l'administration : la copie de test le révèle sans conséquence pour vos visiteurs.
Si votre cœur est antérieur à 7.1.2, oui pour la faille du 22 septembre 2026 : le correctif a été rétroporté jusqu'à la 4.7, mais encore faut-il qu'il ait été appliqué. Nous vérifions la version réelle de votre site.
Oui : la mise à niveau conserve la base de contenus, le dossier wp-content et les réglages. Nous travaillons sur une copie après sauvegarde et comparons les volumes avant et après.
En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.
Ce site utilise des cookies
Certains sont nécessaires à son fonctionnement, d'autres améliorent votre expérience ou servent à des fins publicitaires. Consultez notre politique de confidentialité.
Vous pouvez choisir les catégories de cookies autorisées. Votre choix est mémorisé pendant 13 mois et modifiable à tout moment via le lien "Gérer les cookies" en bas de page.
Nécessaires
Session utilisateur, jeton de sécurité CSRF, authentification. Indispensables au fonctionnement du site, exemptés de consentement.
Fonctionnels
Mémorisation de vos préférences d'affichage (fermeture de bannière, thème choisi).
Analytiques
Mesure d'audience anonymisée pour comprendre l'utilisation du site (Google Analytics).
Marketing
Publicité ciblée et suivi des conversions (Facebook Pixel, Google Ads, réseaux sociaux).