Une mise à jour de sécurité WordPress est sortie le 17 juillet. Elle corrige deux problèmes dans le cœur de WordPress – le logiciel qui fait tourner votre site. Ce sont des failles sérieuses, critiques : c’est important de vérifier que votre site est bien à jour.
Si vous avez WordPress version 7.0 ou 7.01, vous devez mettre à jour pour la version WordPress 7.0.2. Des correctifs existent aussi pour les sites restés sur les versions précédentes de WordPress : 6.9.5 et 6.8.6. Cette mise à jour traite deux problèmes de sécurité du cœur de WordPress (faille CVE wp2shell), qui peuvent permettre de prendre le contrôle. Les explications techniques peuvent attendre : l’important, ici, est d’installer le correctif.
La bonne nouvelle : WordPress a activé des mises à jour automatiques forcées pour les sites concernés. Votre système de mise à jour automatique a donc normalement déjà fait le travail. Mais « normalement » mérite toujours un petit contrôle, surtout pour un site qui reçoit des demandes, des réservations ou des appels.
Voici quoi faire, calmement :
- Connectez-vous à l’administration de votre site.
- Ouvrez le tableau de bord, puis le menu Mises à jour.
- Si WordPress propose une mise à jour, lancez-la.
- Une fois terminée, ouvrez votre page d’accueil, votre page de contact et une page importante de votre activité. Vérifiez simplement qu’elles s’affichent comme prévu.
Si votre tableau de bord indique déjà que WordPress est à jour, vous pouvez vous arrêter là. Ce contrôle prend quelques minutes. Il évite surtout de découvrir un souci plus tard, au mauvais moment.
Ne cherchez pas les fichiers de votre site et ne modifiez rien à la main. Pour cette mise à jour, le tableau de bord suffit. Si vous avez une maintenance ou un hébergeur qui gère les mises à jour, le correctif a peut-être déjà été appliqué sans intervention de votre part.
Un doute après la mise à jour, une page qui ne s’affiche plus ou une administration inaccessible ? Mieux vaut s’arrêter avant de multiplier les essais. Notez ce que vous voyez, et gardez l’adresse de la page concernée : cela aidera à comprendre le problème rapidement. Si jamais la mise n’a pas été faite le jour même, il peut être utile de vérifier.
Sources officielles WordPress
Besoin d’un coup de main pour remettre votre site d’aplomb ? -> Voir le dépannage WordPress.
Bonnes pratiques : s’assurer que son site est « automatiquement mis à jour avec uniquement les versions de maintenance et de sécurité de WordPress ». En revanche, je déconseille d’activer « mises à jour automatiques pour toutes les nouvelles versions de WordPress » : il vaut mieux tester les versions majeures.