Chaque version majeure de PHP, le langage sur lequel repose WordPress, suit un cycle de vie défini : après une période de support actif, puis de support de sécurité uniquement, elle atteint son End of Life (EOL) et ne reçoit plus aucun correctif, y compris pour des failles critiques découvertes après cette date.
Pourquoi faire tourner WordPress sur du PHP EOL est risqué
Une faille découverte dans une version PHP après sa fin de vie ne sera jamais corrigée par l’équipe PHP, quelle que soit sa gravité. Un site qui tourne encore sur cette version reste exposé indéfiniment – un problème similaire à celui d’un plugin abandonné, mais au niveau du langage lui-même, sous l’ensemble du site et de tous ses plugins.
Le calendrier de support PHP
Le calendrier officiel PHP précise, pour chaque version majeure, la date de fin du support actif et celle de fin du support de sécurité. Passé ce second cap, la version n’est plus maintenue du tout.
Autres conséquences d’une version PHP dépassée
- Certains plugins récents exigent une version PHP minimale et refusent de s’activer sur une version trop ancienne
- Les performances du site sont généralement moins bonnes que sur une version PHP récente, chaque nouvelle version majeure apportant des gains de vitesse
- La compatibilité à long terme avec le reste de l’écosystème WordPress se dégrade progressivement
Comment vérifier et mettre à jour sa version PHP
La version PHP active se change généralement depuis le panneau de gestion de l’hébergement, ou via l’onglet « Santé du site » de WordPress qui signale une version obsolète. Un hébergement infogéré WordPress gère souvent cette mise à jour de façon proactive, contrairement à un hébergement mutualisé classique où la responsabilité revient au propriétaire du site.