Aller au contenu

Mise à jour WordPress : pourquoi et comment bien les faire (sans tout casser)

Sécurité & maintenance · 3 min de lectureManu Puyuelo

WordPress, c’est super… à condition de ne pas le laisser dormir pendant 3 ans. Parce qu’un site non mis à jour, c’est un gâteau oublié au soleil : il a l’air intact, mais il est prêt à s’effondrer au moindre choc. Voici comment mettre votre site WordPress à jour en douceur, sans risque de tout casser, et pourquoi c’est indispensable.

1. Pourquoi faire les mises à jour WordPress ?

Parce que :

  • les failles de sécurité sont régulièrement corrigées dans les nouvelles versions ;
  • les mises à jour améliorent la compatibilité et les performances ;
  • beaucoup de plugins ou thèmes ne fonctionnent qu’avec les dernières versions ;
  • Google aime les sites propres et à jour : meilleur SEO à la clé.

Exemple : le site d’Eurovision Quotidien ne tournait plus après 8 ans sans mise à jour. Résultat : site hors ligne, plugins KO, serveur à moitié grillé.


2. Ce qui peut se passer si vous ne les faites pas

  • Votre site devient vulnérable aux attaques (injections, redirections, spams…)
  • Des fonctions ne marchent plus (formulaires cassés, boutons inactifs…)
  • Le site peut tout simplement… planter
  • Votre thème ou vos plugins deviennent incompatibles avec la version de PHP

Bref : le site semble tourner, mais c’est une coquille vide prête à exploser au moindre clic.


3. Ce qu’il faut mettre à jour (et dans quel ordre)

Quand vous mettez votre site à jour, il ne s’agit pas juste de cliquer sur un bouton "Update All". Voici l’ordre recommandé :

  1. WordPress Core (le cœur du site)
  2. Thèmes (et supprimer ceux inutilisés)
  3. Plugins (les actifs + ceux installés)
  4. PHP (depuis votre hébergeur, si vous savez ce que vous faites)

Vérifiez la compatibilité de vos plugins avec la nouvelle version de WordPress avant de vous lancer (c’est souvent indiqué dans la fiche du plugin).


4. Comment faire une mise à jour sans tout casser ?

Voici la recette sucrée :

  1. Faites une sauvegarde complète du site. Fichiers + base de données, avec un plugin comme UpdraftPlus ou Duplicator, ou via votre hébergeur.
  2. Mettez à jour d’abord sur une copie (en staging). De nombreux hébergeurs proposent un environnement de test. Sinon, vous pouvez cloner le site en local.
  3. Lancez les mises à jour une à une. Ne cliquez pas sur « Tout mettre à jour » à l’aveugle. Commencez par le cœur, puis les thèmes, puis les plugins et éventuellement PHP.
  4. Vérifiez que tout fonctionne. Pages, formulaires, boutons, menus… Cliquez partout.
  5. Mettez à jour la version PHP si tout est OK (ou demandez à un·e dev si vous n’êtes pas à l’aise).

C’est exactement ce que j’ai fait pour Eurovision Quotidien : un clone local pour répéter la remise à niveau, puis une mise à jour en cascade, PHP, WordPress, puis les extensions, en remplaçant celles qui étaient mortes.


5. Et après, on fait quoi ?

Une fois à jour :

  • activez les mises à jour automatiques si votre site est simple ;
  • installez un plugin de sécurité ;
  • planifiez une vérification mensuelle (ou confiez-la à un dev) ;
  • mettez en place une sauvegarde automatique hebdo.

Tout ça peut s’automatiser, avec en bonus : surveillance, optimisation, alertes mail… et un goût de caramel au beurre salé.


Et si vous avez peur de tout casser…

Vous voulez mettre votre site à jour mais ça vous angoisse ? Vous avez déjà tout cassé et voulez revenir en arrière ? Vous voulez simplement ne plus avoir à vous en occuper tous les mois ?

Faites-vous accompagner : quelqu’un qui met à jour, sécurise et vous explique ce qu’il fait, pour que vous dormiez tranquille.


En résumé

Un site WordPress à jour, c’est un site :

  • plus rapide
  • plus sécurisé
  • mieux référencé
  • et plus agréable à utiliser

C’est un petit effort pour un gros soulagement.

Envie d’en parler ?