Plugins, thèmes & mises à jour

Version PHP obsolète (End of Life)

Julien THÉRIN

Chaque version de PHP cesse de recevoir des correctifs de sécurité après une durée de vie définie - faire tourner WordPress sur une version PHP en fin de vie expose à des failles jamais corrigées.

Chaque version majeure de PHP, le langage sur lequel repose WordPress, suit un cycle de vie défini : après une période de support actif, puis de support de sécurité uniquement, elle atteint son End of Life (EOL) et ne reçoit plus aucun correctif, y compris pour des failles critiques découvertes après cette date.

Pourquoi faire tourner WordPress sur du PHP EOL est risqué

Une faille découverte dans une version PHP après sa fin de vie ne sera jamais corrigée par l’équipe PHP, quelle que soit sa gravité. Un site qui tourne encore sur cette version reste exposé indéfiniment – un problème similaire à celui d’un plugin abandonné, mais au niveau du langage lui-même, sous l’ensemble du site et de tous ses plugins.

Le calendrier de support PHP

Le calendrier officiel PHP précise, pour chaque version majeure, la date de fin du support actif et celle de fin du support de sécurité. Passé ce second cap, la version n’est plus maintenue du tout.

Autres conséquences d’une version PHP dépassée

  • Certains plugins récents exigent une version PHP minimale et refusent de s’activer sur une version trop ancienne
  • Les performances du site sont généralement moins bonnes que sur une version PHP récente, chaque nouvelle version majeure apportant des gains de vitesse
  • La compatibilité à long terme avec le reste de l’écosystème WordPress se dégrade progressivement

Comment vérifier et mettre à jour sa version PHP

La version PHP active se change généralement depuis le panneau de gestion de l’hébergement, ou via l’onglet « Santé du site » de WordPress qui signale une version obsolète. Un hébergement infogéré WordPress gère souvent cette mise à jour de façon proactive, contrairement à un hébergement mutualisé classique où la responsabilité revient au propriétaire du site.

Questions fréquentes

C’est la date à partir de laquelle une version majeure de PHP ne reçoit plus aucun correctif, y compris de sécurité, quelle que soit la gravité d’une faille découverte après cette date. Le calendrier officiel est publié sur php.net.

L’onglet Santé du site, dans le tableau de bord WordPress, affiche la version PHP active et signale si elle est obsolète. Un scan de sécurité vérifie généralement aussi ce point.

Cela dépend du type d’hébergement. Un hébergement infogéré WordPress gère souvent cette mise à jour de façon proactive, alors qu’un hébergement mutualisé classique laisse généralement cette responsabilité au propriétaire du site.

Sources

  • PHP.net – calendrier officiel de support des versions
Avatar Julien THERIN
Julien THÉRIN

Entrepreneur passionné du web, ma relation avec WordPress commence il y a plus de 15 ans - par curiosité, en autodidacte. À l'époque je m'intéressais à plusieurs CMS : DotClear, CMS Made Simple, SPIP, Joomla... C'est WordPress qui l'a emporté…

À propos de l'auteur →
Retour en haut