Ce que contient la version 7.1.3
Le 6 octobre, WordPress a publié la version 7.1.3 comme mise à jour de maintenance et de sécurité. L’annonce officielle recense sept correctifs de sécurité et quatre corrections de bugs et recommande de mettre les sites à jour immédiatement. Elle décrit les domaines concernés et remercie les personnes ayant signalé les problèmes de façon responsable ; elle ne prétend pas que chaque site a été compromis.
Le nombre de corrections ne suffit pas à établir si une installation donnée est exposée. La version, la configuration, les rôles, les extensions et l’hébergement comptent aussi. La conclusion opérationnelle reste claire : traiter cette mise à jour en priorité, confirmer le chemin de support de l’installation et planifier l’intervention sans la repousser de plusieurs semaines.
Mettre à jour sans perdre la capacité de revenir en arrière
Avant toute intervention sur le site en production, vérifiez qu’une sauvegarde récente existe et peut être restaurée. Une copie de la base de données seule ne comprend pas toujours les fichiers, médias et paramètres nécessaires. Pour un site essentiel à l’activité, définissez un responsable, une période d’intervention et un moyen de joindre l’hébergeur ou le prestataire en cas de souci.
Si l’hébergement propose un environnement de préproduction, testez-y la mise à jour avec le thème et les extensions importantes. Cet environnement ne doit pas justifier un report indéfini d’un correctif de sécurité : il permet de repérer les incompatibilités avant les visiteurs. Un petit site peut aussi être mis à jour à une heure calme après préparation d’une sauvegarde récupérable.
Vérifier toute la pile, pas seulement le cœur
Le cœur WordPress, les thèmes, les extensions, PHP et l’hébergement sont des éléments distincts. Une mise à jour du cœur ne corrige pas automatiquement une extension obsolète, et une mise à jour d’extension peut créer un problème de compatibilité différent. La routine doit inclure les mises à jour en attente, la suppression des outils inutilisés et la vérification des composants abandonnés.
Pour un site personnalisé, avec paiement ou réservation, vérifiez également les parcours essentiels. Une page d’accueil qui s’affiche ne suffit pas si un formulaire ne part pas, si le paiement échoue ou si les langues sont cassées. Conservez assez longtemps les journaux pour diagnostiquer un incident et vérifiez que sauvegardes et surveillance fonctionnent de nouveau.
Liste de vérifications après la mise à jour
Après l’opération, consultez le site public et testez les parcours importants dans une fenêtre privée : navigation, formulaires, affichage mobile, connexion, recherche, paiement ou réservation et intégrations. Vérifiez aussi la version installée, les avertissements du tableau de bord et des journaux, puis le redémarrage des sauvegardes planifiées.
En cas d’erreur, notez l’heure, l’URL et les étapes pour la reproduire avant de modifier plusieurs réglages en même temps. Un retour arrière doit être évalué en tenant compte des commandes ou demandes reçues entre-temps. Un diagnostic méthodique conserve des éléments utiles et limite le risque de prolonger une panne limitée.
La sécurité relève des opérations courantes
Un site doit avoir un responsable des mises à jour, des sauvegardes et de la restauration. Pour de nombreuses petites organisations, une routine documentée suffit : connaître les composants du site, recevoir les alertes, tester les parcours essentiels et conserver une copie exploitable. Si un prestataire gère l’installation, demandez confirmation de la version et des éventuelles exceptions.
WordPress recommande clairement une mise à jour immédiate. La réponse raisonnable n’est ni la panique ni l’inaction : appliquez la version rapidement avec une voie de récupération, puis vérifiez le site. L’annonce officielle décrit les corrections ; l’existence d’un correctif ne prouve pas qu’un site précis a subi un incident.
Sources et références
Une erreur factuelle à signaler ou une source à suggérer ? Contacter la rédaction.



