Les versions de PHP en fin de vie
Une version de PHP qui n’est plus maintenue ne reçoit plus aucun correctif de sécurité, même si une faille critique y est découverte après la date de fin de vie : le site continue de fonctionner, ce qui donne une fausse impression de sécurité.
Ce que « fin de vie » signifie réellement
PHP est le langage sur lequel s’exécutent PrestaShop, WooCommerce et WordPress. Chaque version majeure de PHP suit un cycle de support publié officiellement : environ deux ans de support actif, pendant lesquels les bugs et les failles de sécurité sont corrigés, puis deux années supplémentaires de support de sécurité uniquement, où seuls les correctifs de sécurité critiques sont encore publiés. Passé ce délai, la version n’est plus supportée du tout, quelle que soit la gravité d’une faille découverte ensuite.
Le piège tient à un détail simple : un site sous une version de PHP en fin de vie continue généralement de fonctionner normalement. Rien ne s’affiche, aucune alerte ne prévient le marchand. Le site donne donc une impression de stabilité totalement indépendante de son état de sécurité réel.
- PHP 8.0 / 8.1 déjà en fin de vie, plus aucun correctif de sécurité
- 31/12/2026 fin du support de sécurité de PHP 8.2
- 31/12/2027 fin du support de sécurité de PHP 8.3
- 31/12/2028 fin du support de sécurité de PHP 8.4
Politique officielle de support PHP
Le cas particulier de PrestaShop 1.6
PrestaShop a officiellement annoncé la fin de la maintenance de la version 1.6 au 30 juin 2019. Une boutique restée sur cette version n’est pas seulement privée des correctifs du CMS lui-même : elle est aussi de fait bloquée sur une version de PHP ancienne, elle-même en fin de vie depuis longtemps, parce que les versions récentes de PHP ne sont souvent plus compatibles avec un code aussi ancien. Ces deux surfaces d’exposition se cumulent : le cœur du CMS et le langage sur lequel il s’exécute ne reçoivent plus aucun correctif, en même temps.
Comment vérifier votre version de PHP
-
Consulter le panneau d’administration de l’hébergement
La plupart des hébergeurs affichent la version de PHP active pour votre site directement dans leur interface de gestion.
-
Vérifier la page d’informations système du CMS
PrestaShop comme WordPress affichent en général la version de PHP utilisée dans une page de diagnostic ou d’informations système du back-office.
-
Comparer au calendrier officiel
La page officielle des versions supportées, tenue à jour par le projet PHP lui-même, liste précisément les versions encore activement supportées, celles en support de sécurité uniquement, et celles totalement en fin de vie.
-
Contacter l’hébergeur si le changement semble risqué
Un changement de version de PHP peut révéler des incompatibilités avec un module ancien. Un hébergeur sérieux peut généralement proposer un environnement de test avant de basculer la version en production.
Pour aller plus loin
-
Modules et extensions abandonnés
Un autre écart silencieux entre ce qui fonctionne encore et ce qui reste réellement à jour.
-
Injections SQL expliquées
Le type de faille le plus souvent concerné par l’absence de correctifs de sécurité.
-
Sécuriser sa boutique après un piratage
La check-list complète si une infection a déjà eu lieu.
Décrivez votre besoin en 1 minute
Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.