Deux attitudes se partagent le terrain, et toutes deux mènent au même endroit. La première consiste à tout mettre à jour dès que la pastille apparaît, sans rien vérifier jusqu’au jour où le site s’affiche en blanc. La seconde consiste à ne rien mettre à jour de peur de casser quelque chose jusqu’au jour où le site est compromis. Il existe une troisième voie, et elle prend dix minutes par mois.
Ne pas mettre à jour est le vrai risque
Commençons par l’idée reçue la plus dangereuse : reporter les mises à jour n’est pas prudent, c’est risqué.
L’écrasante majorité des sites compromis le sont via une faille connue, corrigée par une mise à jour publiée des mois auparavant. Les attaques automatisées scannent précisément les versions vulnérables. Rester en retard, c’est se signaler.
C’est l’argument que met en avant Julien Jimenez, consultant SEO auprès des propriétaires de sites hésitants : la question n’est pas de choisir entre risquer une panne et rester tranquille, mais entre une panne de trente minutes que vous contrôlez et une compromission de trois semaines que vous subissez. Formulé ainsi, l’arbitrage devient évident.
La procédure en cinq temps
Elle vaut pour toutes les mises à jour, et elle ne prend pas plus de dix minutes.
Sauvegardez. Fichiers et base de données, juste avant. C’est la seule étape non négociable elle transforme un incident en simple retour en arrière.
Lisez les notes de version des mises à jour majeures. Une extension qui annonce un changement d’architecture mérite plus d’attention qu’une correction mineure.
Procédez par groupes, pas tout d’un coup. Les extensions d’abord, une par une ou par petits lots ; le thème ensuite ; le cœur du système en dernier.
Vérifiez entre chaque groupe. Chargez la page d’accueil, une page intérieure, un formulaire, l’administration. Trente secondes suffisent.
Videz les caches après l’opération. La moitié des « mises à jour qui ont cassé le site » sont en réalité des caches non vidés.

Quoi automatiser, quoi surveiller
Toutes les mises à jour ne demandent pas la même vigilance.
Automatisez les mises à jour de sécurité du cœur : elles sont mineures, testées, et corrigent précisément ce qui vous expose.
Automatisez également les extensions simples et largement utilisées, dont vous n’exploitez que les fonctions de base.
Gardez la main sur votre thème, sur votre constructeur de pages s’il y en a un, sur vos extensions de commerce ou de formulaire, et sur toute extension modifiée sur mesure. Ce sont elles qui cassent les choses.
Gardez la main aussi sur les versions majeures du cœur celles qui changent le premier chiffre. Attendez deux à trois semaines après leur sortie, le temps que les incompatibilités remontent.
Le cas des extensions abandonnées
Une extension sans mise à jour depuis plus d’un an est un problème en préparation.
Elle finira par devenir incompatible avec une version future, et surtout, aucune faille découverte ne sera corrigée. Vérifiez une fois par an la date de dernière mise à jour de chacune de vos extensions.
Quand vous en trouvez une abandonnée, cherchez une alternative maintenue, ou demandez-vous si la fonctionnalité est réellement indispensable. Sur un site de contenu, la réponse est souvent non.
Que faire quand ça casse
Gardez la tête froide, la situation est presque toujours réversible.
Si le site est blanc, désactivez toutes les extensions en renommant le dossier via l’accès FTP si vous ne pouvez plus vous connecter puis réactivez-les une par une pour identifier la coupable.
Si une extension précise pose problème, réinstallez sa version antérieure et signalez le souci à son auteur.
Si rien n’y fait, restaurez votre sauvegarde. Ce qui nous ramène à la première étape et explique pourquoi elle n’est pas négociable.
