Ce qu’il faut retenir
- Un audit annuel évite qu’un site WordPress accumule, sans qu’on s’en rende compte, des failles de sécurité, des plugins obsolètes et des pertes de performance.
- La version de PHP mérite une attention particulière : WordPress recommande désormais PHP 8.3 ou supérieur, avec PHP 8.2 dont le support de sécurité s’arrête fin 2026.
- Dix vérifications simples couvrent l’essentiel : sécurité, sauvegardes, performance, contenu et conformité.
La rentrée marque, pour beaucoup de dirigeants de TPE et de PME, un moment naturel pour reprendre en main les sujets mis de côté pendant l’été. Le site web en fait souvent partie : personne ne l’a touché depuis des mois, les mises à jour se sont accumulées dans le tableau de bord, et personne ne sait plus vraiment ce qui a changé depuis la dernière vérification.
Vérifier la version de PHP utilisée
PHP constitue le langage sur lequel WordPress s’exécute, et sa version influence directement la sécurité et la performance du site. WordPress recommande désormais une version 8.3 ou supérieure ; la version 8.2, encore répandue, ne recevra plus de correctifs de sécurité après le 31 décembre 2026 (php.net, consulté en 2026). Vérifier cette information dans le tableau de bord WordPress, sous Outils puis Santé du site, prend moins d’une minute et évite de faire tourner un site sur un socle qui ne sera bientôt plus maintenu.
Mettre à jour le cœur WordPress, le thème et les plugins
Les mises à jour corrigent en grande majorité des failles de sécurité déjà identifiées et exploitées par des outils automatisés qui scannent le web en continu. Un plugin non mis à jour depuis plusieurs mois représente un point d’entrée potentiel, même s’il ne présente aucun symptôme visible. Avant toute mise à jour groupée, une sauvegarde complète reste indispensable, en particulier pour les mises à jour majeures du thème ou des plugins les plus utilisés. Laisser filer ces mises à jour figure d’ailleurs parmi les erreurs de maintenance WordPress qui coûtent le plus cher.
Vérifier que les sauvegardes fonctionnent réellement
Une sauvegarde configurée mais jamais testée n’a de la valeur qu’en apparence. Restaurer, au moins une fois par an, une sauvegarde sur un environnement de test permet de vérifier qu’elle est complète et exploitable, plutôt que de le découvrir en pleine urgence après un piratage ou une erreur de manipulation.
Auditer les comptes utilisateurs et leurs droits
Un prestataire qui n’intervient plus, un ancien salarié ou un compte de test oublié restent parfois administrateurs d’un site des mois après la fin de leur mission. Repasser en revue la liste des utilisateurs et supprimer ou rétrograder les comptes qui n’ont plus besoin d’un accès complet réduit une surface d’attaque inutile. Ce point fait partie des réflexes de base pour protéger un site WordPress.
Contrôler les plugins réellement utilisés
Chaque plugin installé, même désactivé, représente une charge de maintenance et un risque de sécurité potentiel. Un tri annuel permet d’identifier les extensions installées pour un besoin ponctuel, jamais retirées depuis, et de désinstaller celles qui ne servent plus à rien. Pour les autres, mieux vaut s’appuyer sur une sélection réduite de plugins éprouvés.
Vérifier les temps de chargement
Les images ajoutées au fil des mois, les plugins accumulés et les mises à jour non optimisées ralentissent progressivement un site, souvent sans que personne ne s’en aperçoive au quotidien. Un test de performance permet de repérer les pages les plus lentes et d’identifier les causes les plus fréquentes : images trop lourdes, absence de mise en cache, ou hébergement devenu sous-dimensionné par rapport au trafic réel du site.
Vérifier l’indexation et la présence dans Google Search Console
Un rapide passage dans Google Search Console permet de vérifier qu’aucune page importante n’a été désindexée par erreur, qu’aucune erreur d’exploration ne s’est accumulée, et que le plan du site (sitemap) reste à jour avec les contenus publiés récemment.
Relire les pages légales et les mentions obligatoires
Mentions légales, politique de confidentialité, bannière de consentement aux cookies : ces éléments doivent rester cohérents avec l’activité réelle du site, en particulier si de nouveaux outils de suivi ou de nouvelles fonctionnalités (formulaire, prise de rendez-vous, boutique) ont été ajoutés depuis la dernière vérification.
Vérifier les formulaires et les points de contact
Un formulaire de contact qui ne transmet plus les messages, souvent après un changement d’hébergeur ou une mise à jour de plugin, peut passer inaperçu pendant des mois tout en faisant perdre des prospects. Un test manuel, une fois par an, en soumettant un vrai message et en vérifiant sa bonne réception, reste la méthode la plus fiable.
Faire le point sur le contenu obsolète
Une offre qui n’existe plus, un tarif dépassé, une actualité qui n’a plus de sens un an après sa publication : ce type de contenu obsolète nuit à la crédibilité du site auprès des visiteurs et peut aussi envoyer des signaux de fraîcheur défavorables aux moteurs de recherche. Identifier ces pages, les mettre à jour ou les archiver proprement fait partie d’un entretien annuel sain.
Questions fréquentes
Combien de temps prend un check-up WordPress complet ?
Pour un site vitrine classique, l’ensemble des dix points se parcourt généralement en une à deux heures, hors correctifs à appliquer. Le temps augmente surtout si des mises à jour majeures ou des incompatibilités de plugins apparaissent en cours de vérification.
Faut-il un développeur pour faire ce check-up ?
Une partie des points (mises à jour, vérification des sauvegardes, test des formulaires) reste accessible sans compétence technique poussée. La vérification de la version PHP ou la résolution d’un conflit entre plugins gagne, en revanche, à être confiée à un professionnel si le résultat n’est pas clair.
À quelle fréquence faut-il refaire ce check-up ?
Une fois par an constitue un minimum raisonnable pour un site stable à faible trafic. Un site plus actif, avec des mises à jour fréquentes de contenu ou de fonctionnalités, gagne à espacer ces vérifications tous les trois à six mois plutôt que d’attendre un an.
Sources
- Supported Versions, php.net, consulté en 2026
Pas le temps de faire ce check-up vous-même ?
Je peux m’en charger et vous remettre la liste de ce qui doit être corrigé. Premier échange gratuit de 15 minutes, sans engagement.






