22/08/2026
⚠️ **WORDPRESS : attention aux mises à jour automatiques**
Deux alertes importantes viennent d’être publiées par les éditeurs **WP Rocket** et **Elementor**.
🔴 **WP Rocket + WordPress 7.1**
Dans certaines configurations, passer automatiquement à **WordPress 7.1** avec une version de WP Rocket non compatible peut provoquer une **erreur fatale PHP et rendre le site totalement inaccessible**.
Le correctif est disponible avec **WP Rocket 3.23.2.2**.
Un site qui disparaît ainsi « des radars » sans système de surveillance peut rester indisponible plusieurs heures, voire plusieurs jours. Au-delà de la perte de visiteurs, de contacts ou de ventes, une indisponibilité prolongée peut également avoir des conséquences sur l’exploration et l’indexation par Google.
🟣 **Elementor Pro**
La version **4.2.2**, publiée le 19 août 2026, corrige également plusieurs problèmes de sécurité, notamment au niveau du widget de formulaire. Une vulnérabilité concernait plus particulièrement certaines configurations permettant l’envoi de plusieurs fichiers.
✅ **La leçon à retenir**
Activer aveuglément toutes les mises à jour automatiques d’un site WordPress n’est pas toujours une bonne idée.
Pour un site professionnel, nous recommandons de :
• automatiser principalement les mises à jour mineures et de sécurité ;
• contrôler les mises à jour majeures de WordPress ;
• vérifier auparavant la compatibilité des extensions critiques ;
• effectuer une sauvegarde avant intervention ;
• contrôler le fonctionnement du site après mise à jour ;
• disposer d’un système de monitoring capable d’alerter immédiatement en cas d’indisponibilité.
Une mise à jour est destinée à améliorer ou sécuriser un site. **Elle ne devrait jamais être la raison pour laquelle personne ne s’aperçoit qu’il est hors ligne depuis deux jours.** 😉