Fin des mises a jour de securite pour WordPress 4.1 a 4.6 en juillet 2025

Sur le blog officiel Make.WordPress, John Blackbourn (a la tete de l’equipe Securite de WordPress) a annonce qu’a partir de juillet 2025, les versions 4.1 a 4.6 de WordPress ne beneficieront plus de correctifs de securite.

Annonce officielle Make Security →

Quels sites sont concernes ?

Lancees entre 2014 et 2016, ces versions sont actives sur moins de 1 % des sites WordPress. L’equipe Securite prefere « se concentrer sur les dernieres versions de WordPress, qui sont utilisees par l’ecrasante majorite des sites web WordPress ».

Le risque concret

Sans mise a jour de securite, ces versions deviendront des cibles faciles pour les pirates :

  • Failles non patchees exploitables a grande echelle
  • Risque de defacement, spam, malware
  • Risque de blacklist Google
  • Risque de vol de donnees clients

Que faire si vous etes concerne ?

Si vous possedez un site qui tourne toujours sur WordPress 4.1 a 4.6, vous savez ce qu’il vous reste a faire :

  1. Faire une sauvegarde complete (fichiers + base)
  2. Tester la migration sur un environnement de staging
  3. Verifier la compatibilite des plugins critiques
  4. Migrer progressivement vers une version recente
  5. Apres migration, mettre en place les MAJ automatiques de securite

Notre lecture

Decision logique : maintenir 11 ans en arriere des versions sur lesquelles tournent moins de 1 % des sites n’a pas de sens. Pour les agences qui auditent du parc, c’est l’occasion de demarcher les clients concernes pour une mission de migration. Un site sur WP 4.x en production en 2025, c’est juste une mauvaise nouvelle qui n’attend pour arriver.