Mettre à jour WordPress, thèmes et extensions

La très grande majorité des sites WordPress piratés le sont via une extension non mise à jour. Les failles corrigées sont publiées publiquement : dès qu’un correctif sort, les robots partent à la recherche des sites qui ne l’ont pas appliqué.

L’ordre à respecter

  1. Sauvegardez d’abord — base de données et fichiers. Sans exception.
  2. Mettez à jour les extensions, une par une plutôt que toutes d’un coup.
  3. Mettez à jour le thème.
  4. Mettez à jour le cœur de WordPress en dernier.
  5. Parcourez le site : accueil, une page, un article, le formulaire de contact, et le tunnel de commande si vous vendez.

Une par une, vraiment ? Oui. Si vous lancez quinze mises à jour d’un coup et que le site casse, vous ne saurez pas laquelle est en cause. Une par une, vous le savez immédiatement.

Ce que vous pouvez faire seul

Les mises à jour mineures de WordPress (7.1.1 → 7.1.2) sont des correctifs de sécurité, sans risque : appliquez-les sans attendre.

Ce qu’il vaut mieux nous confier

  • Les mises à jour majeures de WordPress (7.1 → 7.2).
  • Les mises à jour de WooCommerce sur une boutique active.
  • Toute extension qui gère les paiements, les formulaires ou le référencement.
  • Une mise à jour de thème, surtout si le site a été personnalisé.

En vidéo

Automatiser les mises à jour WordPress en sécurité.