Audit gratuit de votre site, réponse sous 48 h. Je le demande
webgardienAudit gratuit
WordPress

Mettre à jour WordPress sans casser son site

Le bouton « Tout mettre à jour » est tentant. C'est aussi la première cause de sites cassés. Voici la méthode que nous appliquons chaque semaine, étape par étape.

Mis à jour le 26 septembre 2026 · 8 min de lecture

L'essentiel
  • Toujours une sauvegarde complète, stockée hors de l'hébergeur, avant de commencer.
  • Tester sur une copie du site (préproduction), jamais directement en ligne.
  • Une chose à la fois : extensions, puis thème, puis WordPress, en vérifiant entre chaque.
  • Prévoir le retour arrière : savoir restaurer en 10 minutes si quelque chose casse.

Pourquoi ne pas laisser traîner les mises à jour

En 2025, 11 334 failles ont été publiées dans l'écosystème WordPress en 2025, 91 % dans des extensions, et 46 % n'avaient pas encore de correctif au moment de leur publication. Pour les failles les plus exploitées, la première attaque de masse survient en 5 heures en médiane. Chaque semaine de retard laisse la porte ouverte.

Ce que WordPress met à jour tout seul

Par défaut, seulement les versions mineures et de sécurité du cœur, et les traductions. Les extensions et les thèmes ne se mettent pas à jour automatiquement, sauf si vous l'activez extension par extension (documentation officielle).

La méthode en 7 étapes

  1. 1
    SauvegarderFichiers et base de données, stockés ailleurs que chez l'hébergeur. Vérifiez que la sauvegarde s'est bien terminée (taille, date). Comparatif des outils : meilleure extension de sauvegarde WordPress.
  2. 2
    Créer une copie de testBeaucoup d'hébergeurs proposent un « staging » en un clic. Sinon, une copie dans un sous-domaine protégé par mot de passe et non indexé.
  3. 3
    Lire les notes de versionPour les mises à jour majeures (thème, constructeur de pages, WooCommerce), les notes signalent les changements qui cassent.
  4. 4
    Mettre à jour les extensions une par uneCommencez par celles qui corrigent une faille. Après chaque mise à jour, rechargez l'accueil et une page clé.
  5. 5
    Puis le thème, puis WordPressSi vous avez modifié le thème directement (sans thème enfant), vos modifications seront écrasées : sauvegardez-les d'abord.
  6. 6
    Vérifier les parcours importantsFormulaire de contact, panier et paiement, connexion client, pages qui rapportent du trafic. Et le journal d'erreurs PHP.
  7. 7
    Reproduire en productionSi tout est bon sur la copie, appliquez les mêmes mises à jour sur le site en ligne, à un moment creux, sauvegarde prête.

Si quelque chose casse

SymptômeCause fréquentePremier réflexe
« Il y a eu une erreur critique sur ce site »Extension incompatible avec la nouvelle version (ou avec PHP)Lire l'e-mail de récupération envoyé par WordPress à l'administrateur, désactiver l'extension en cause.
Écran blancErreur PHP fatale, mémoire insuffisanteActiver le journal de débogage, renommer le dossier de l'extension suspecte par FTP.
Site bloqué en « maintenance »Mise à jour interrompueSupprimer le fichier .maintenance à la racine du site.
Mise en page casséeCache ou thème incompatibleVider tous les caches, vérifier les notes de version du thème.

Et si le problème n'est pas une mise à jour mais un piratage (redirections, pages inconnues, alerte Google) : c'est un autre sujet, traité par Hackbuster.

Ou déléguer

Cette méthode prend du temps chaque semaine, et demande de savoir restaurer vite. C'est exactement le cœur de nos formules : maintenance WordPress, mises à jour testées sur copie, hebdomadaires dès la formule Sérénité.

À lire aussi

FAQ

Questions fréquentes

Faut-il activer les mises à jour automatiques des extensions ?

Pour des extensions simples et bien maintenues, c'est défendable. Pour un constructeur de pages, WooCommerce ou une extension de paiement, non : une mise à jour automatique qui casse le site un samedi soir coûte cher.

À quelle fréquence mettre à jour ?

Au minimum chaque mois, idéalement chaque semaine. Et immédiatement quand une faille activement exploitée touche une de vos extensions.

Je n'ai pas de copie de test, je fais comment ?

Au minimum : sauvegarde vérifiée juste avant, mises à jour une par une, et vérification après chacune. Mais une copie de test reste la seule vraie protection.

Où en est votre site ? Réponse sous 48 h.

Audit gratuit : versions, extensions, failles connues, sauvegardes. Sans engagement, sans jargon.

11 334 nouvelles failles WordPress recensées en 2025, 91 % dans les extensions.

Options qui vous intéressent (facultatif)

Vos informations servent uniquement à répondre à votre demande. Confidentialité