Accueil
Migration WordPress · 6 vers 7.1

Migration WordPress 6 vers 7.1 : mettre votre site à l'abri sans perdre un contenu

Un site resté en WordPress 6.x n'a pas reçu les correctifs de sécurité de 2026, dont deux failles critiques du cœur. Nous migrons votre WordPress 6 vers WordPress 7.1 en conservant vos contenus, vos médias, vos utilisateurs et vos réglages.

WordPress 6 : les correctifs de 2026 ne sont pas tous arrivés

WordPress ne soutient officiellement que sa dernière version, et rétroporte des correctifs par courtoisie aux branches plus anciennes. Un site dont les mises à jour automatiques sont bloquées ou dont le cœur a été modifié à la main ne les reçoit pas. La version 7.1.2 du 22 septembre 2026 corrige une inclusion de fichier local sans authentification (CVE-2026-87902), avec des exploitations actives rapportées par l'agence de cybersécurité de Singapour.

Voir les avis de sécurité · Voir les dates de fin de support

Où en est votre version ?

Début et fin de validité des versions de WordPress et de PHP. Une version en rouge ne reçoit plus aucun correctif officiel.

Support PHP

201920212023202520272029Aujourd'hui
PHP 7.4
Fin de vie : nov. 2022
PHP 8.0
Fin de vie : nov. 2023
PHP 8.1
Fin de vie : déc. 2025
PHP 8.2
Sécurité jusqu'à : déc. 2026
PHP 8.3
Sécurité jusqu'à : déc. 2027
PHP 8.4
Supporté
PHP 8.5
Supporté
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Support WordPress

202420262028Aujourd'hui
WordPress 6.9
Remplacée par la 7.0 (mai 2026)
WordPress 7.0
Remplacée par la 7.1 (août 2026)
WordPress 7.1
Seule version officiellement supportée
Supporté Version candidate (pas encore stable) Sécurité uniquement Fin de vie — aucun support

Dates vérifiées le 25/09/2026 sur les sites officiels (sources en bas de page).

Failles de sécurité récentes de WordPress

Les failles du cœur corrigées ces derniers mois (sources officielles WordPress et éditeurs de sécurité) :

  • critiqueCVE-2026-8790222/09/2026

    Inclusion de fichier local sans authentification dans le cœur, pouvant aller jusqu'à l'exécution de code à distance selon la configuration du serveur et du thème. Des exploitations actives et des preuves de concept publiques sont rapportées par l'agence de cybersécurité de Singapour (CSA).

    Versions touchées :
    4.7.0 à 7.1.1
    Corrigé dans :
    7.1.2 (et rétroportée jusqu'à la 4.7)
    Source officielle →
  • critiqueCVE-2026-63030 (« wp2shell »)17/07/2026

    Désynchronisation dans l'endpoint batch de l'API REST, combinée à une injection SQL (CVE-2026-60137) : exécution de code à distance sans authentification sur une installation par défaut. Ajoutée au catalogue des vulnérabilités exploitées de la CISA selon Rapid7.

    Versions touchées :
    6.9.0 à 6.9.4 et 7.0.0 à 7.0.1
    Corrigé dans :
    7.0.2, 6.9.5, 7.1 beta 2
    Source officielle →
Voir les 2 autres avis de sécurité
  • à corriger sans attendreVersion 7.1.117/09/2026

    Onze failles corrigées : XSS stockée dans wpautop(), contournement de l'API HTML, path traversal dans le contrôleur de templates REST, écrasement d'un article par un contributeur, installation de thème non autorisée, divulgation de titres d'articles privés.

    Corrigé dans :
    7.1.1
    Source officielle →
  • à corriger sans attendreVersion 6.9.210/03/2026

    Dix failles corrigées : SSRF aveugle, chaînes d'objets PHP (HTML API, registre de blocs), ReDoS, XSS stockées (menus), contournements d'autorisation AJAX, path traversal dans PclZip, XXE dans getID3.

    Corrigé dans :
    6.9.2
    Source officielle →

Ce que WordPress 7.1 apporte

  • 7.1Contrôles de style responsive dans l'éditeur de site, sans CSS personnalisé.
  • 7.1Nouvel éditeur média : recadrage, rotation, métadonnées ; compression et miniatures d'images dans le navigateur, avec AVIF.
  • 7.1Notes avec texte enrichi et mentions, nouveaux blocs Playlist et Tabs, barre d'admin persistante dans les éditeurs.
  • 7.1.1 / 7.1.2Onze failles corrigées le 17 septembre, puis une faille critique le 22 septembre.
Voir les 1 autres nouveautés
  • 7.0Palette de commandes, tableau de bord d'administration redessiné, client IA intégré au cœur.

Votre version est-elle concernée ?

Dites-nous ce que vous utilisez : un appel de 45 minutes, sans engagement.

Vos données sont la priorité de la migration

Migrer, c'est changer de version, pas repartir de zéro. Voici ce que nous conservons, ce qui demande du travail, et comment nous nous en assurons.

Ce que nous conservons

  • Articles, pages et brouillons
  • Médias : images, documents, vidéos
  • Utilisateurs, rôles et commentaires
  • Réglages, menus et widgets
  • Thème et plugins compatibles
  • URLs de vos pages et permaliens

Ce qui demande du travail

  • Les plugins et thèmes abandonnés ou incompatibles avec la version de PHP requise : mis à jour, remplacés ou repris.
  • Les modifications faites directement dans le cœur de WordPress (écrasées à chaque mise à jour) : à reporter dans un thème enfant ou un plugin.

Comment nous nous en assurons

  • Sauvegarde complète avant tout
  • Votre site actuel reste en ligne
  • Comptage avant / après
  • Bascule à horaire creux, retour arrière possible
  • URLs et référencement conservés
  • Un interlocuteur, joignable de bout en bout

Comment nous mettons votre WordPress à niveau

  1. 1

    Audit du site

    Version du cœur, PHP, thème, plugins (dont ceux qui ne sont plus mis à jour), personnalisations dans le code.

  2. 2

    Sauvegarde et copie de test

    Fichiers (dont wp-content) et base sont sauvegardés, puis le site est copié sur un environnement de test.

  3. 3

    Mise à niveau du cœur, du thème puis des plugins

    Un élément à la fois, en vérifiant l'affichage et les fonctionnalités à chaque étape. Le fichier wp-config.php et le dossier wp-content sont conservés.

  4. 4

    Chemin de mise à niveau et PHP

    Mise à niveau du cœur, du thème puis des plugins un par un, sur la copie de test, après changement éventuel de version de PHP (WordPress 7 exige PHP 7.4 minimum). Le fichier wp-config.php et le dossier wp-content sont conservés.

  5. 5

    Recette

    Contrôle des pages clés, formulaires, e-commerce le cas échéant, compatibilité de l'éditeur de blocs avec vos contenus existants.

  6. 6

    Bascule et suivi

    Mise en production à horaire creux, purge des caches, contrôle des redirections et suivi des premiers jours.

Prêt à passer à 7.1 ?

Un audit de votre WordPress 6 : ce qui se conserve, ce qui se refait, dans quel ordre.

Ce que nous vous disons d'emblée
  • Certains plugins et thèmes anciens ne fonctionnent plus avec l'éditeur de blocs récent : nous les identifions sur la copie.
  • Les plugins et thèmes concentrent l'essentiel des vulnérabilités de l'écosystème WordPress (91 % de celles de 2025 selon Patchstack) : l'audit des plugins fait partie de la migration.
  • PHP : WordPress 7 exige PHP 7.4 minimum, 8.3 à 8.5 recommandé (PHP 7.4, 8.0 et 8.1 sont en fin de vie).

16+

ans d'expérience web

5/5

note moyenne clients

72

avis publiés (Codeur)

100%

interlocuteur unique

Ce qu'en disent nos clients

Adeli75

★★★★★
dev très serieux et très rapide

Sportpro

★★★★★
Excellent professionnel, très consciencieux. Parfaite maitrise technique.

Jack93

★★★★★
Travail rapide et efficace

AGWL

★★★★★
Un prestataire efficace et à l'écoute, nous vous le recommandons pour tout projet de sauvegarde. A très bientôt :)

Mamsteam

★★★★★
Websource est un prestataire de confiance, qui travaille de manière efficace. Tout au long du projet, l’équipe est restée à l’écoute de nos attentes. Une combinaison parfaite de compétences techniques et de qualités humaines.

Jacdev

★★★★★
Travail sérieux, très bon contact, @ bientôt

BMVO

★★★★★
Bon prestataire, très réactif et rigoureux dans la méthode.

AID Informatique

★★★★★
parfait bonne communication

Voir tous les avis clients

Questions fréquentes : WordPress 6 vers 7.1

Pourquoi ne pas simplement cliquer sur « Mettre à jour » ?

C'est possible sur un site simple et à jour. Sur un site ancien, un plugin ou un thème incompatible peut casser l'affichage ou bloquer l'administration : la copie de test le révèle sans conséquence pour vos visiteurs.

Mon site est-il concerné par les failles récentes ?

Si votre cœur est antérieur à 7.1.2, oui pour la faille du 22 septembre 2026 : le correctif a été rétroporté jusqu'à la 4.7, mais encore faut-il qu'il ait été appliqué. Nous vérifions la version réelle de votre site.

Vais-je perdre mes articles, mes images ou mes utilisateurs ?

Non : la mise à niveau ne touche ni la base de contenus ni le dossier wp-content. Nous travaillons sur une copie après sauvegarde, et comparons les volumes de contenus, médias et utilisateurs avant et après la bascule.

Sur le même sujet

Sans engagement

Votre WordPress est-il migrable sans surprise ?

En 45 minutes, nous regardons votre version, vos extensions et votre hébergement, et nous vous disons honnêtement ce qui se conserve, ce qui se refait et dans quel ordre agir.