Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Les versions de PHP en fin de vie

Une version de PHP qui n’est plus maintenue ne reçoit plus aucun correctif de sécurité, même si une faille critique y est découverte après la date de fin de vie : le site continue de fonctionner, ce qui donne une fausse impression de sécurité.

Décrire mon problème Discuter sur WhatsApp

Ce que « fin de vie » signifie réellement

PHP est le langage sur lequel s’exécutent PrestaShop, WooCommerce et WordPress. Chaque version majeure de PHP suit un cycle de support publié officiellement : environ deux ans de support actif, pendant lesquels les bugs et les failles de sécurité sont corrigés, puis deux années supplémentaires de support de sécurité uniquement, où seuls les correctifs de sécurité critiques sont encore publiés. Passé ce délai, la version n’est plus supportée du tout, quelle que soit la gravité d’une faille découverte ensuite.

Le piège tient à un détail simple : un site sous une version de PHP en fin de vie continue généralement de fonctionner normalement. Rien ne s’affiche, aucune alerte ne prévient le marchand. Le site donne donc une impression de stabilité totalement indépendante de son état de sécurité réel.

  • PHP 8.0 / 8.1 déjà en fin de vie, plus aucun correctif de sécurité
  • 31/12/2026 fin du support de sécurité de PHP 8.2
  • 31/12/2027 fin du support de sécurité de PHP 8.3
  • 31/12/2028 fin du support de sécurité de PHP 8.4

Politique officielle de support PHP

Le cas particulier de PrestaShop 1.6

PrestaShop a officiellement annoncé la fin de la maintenance de la version 1.6 au 30 juin 2019. Une boutique restée sur cette version n’est pas seulement privée des correctifs du CMS lui-même : elle est aussi de fait bloquée sur une version de PHP ancienne, elle-même en fin de vie depuis longtemps, parce que les versions récentes de PHP ne sont souvent plus compatibles avec un code aussi ancien. Ces deux surfaces d’exposition se cumulent : le cœur du CMS et le langage sur lequel il s’exécute ne reçoivent plus aucun correctif, en même temps.

Comment vérifier votre version de PHP

  1. Consulter le panneau d’administration de l’hébergement

    La plupart des hébergeurs affichent la version de PHP active pour votre site directement dans leur interface de gestion.

  2. Vérifier la page d’informations système du CMS

    PrestaShop comme WordPress affichent en général la version de PHP utilisée dans une page de diagnostic ou d’informations système du back-office.

  3. Comparer au calendrier officiel

    La page officielle des versions supportées, tenue à jour par le projet PHP lui-même, liste précisément les versions encore activement supportées, celles en support de sécurité uniquement, et celles totalement en fin de vie.

  4. Contacter l’hébergeur si le changement semble risqué

    Un changement de version de PHP peut révéler des incompatibilités avec un module ancien. Un hébergeur sérieux peut généralement proposer un environnement de test avant de basculer la version en production.

Pour aller plus loin

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Qu’avez-vous constaté ?
Quelle plateforme ?
Depuis quand le problème est-il constaté ? (facultatif)

Plus l’infection est ancienne, plus elle a pu se propager dans les fichiers et la base de données.

Disposez-vous d’une sauvegarde saine ?

Une sauvegarde antérieure à l’infection change complètement la méthode de remise en état.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Questions fréquentes

Mettre à jour PHP va-t-il casser mon site ?
C’est le risque principal d’une mise à jour retardée trop longtemps : plus l’écart de version est grand, plus les incompatibilités avec le code existant, cœur ou modules, sont probables. Une migration testée sur un environnement séparé avant la mise en production limite ce risque.
Comment savoir quelle version de PHP mon hébergement propose ?
Le panneau d’administration de l’hébergement l’indique généralement, et le support de l’hébergeur peut le confirmer directement si l’information n’est pas visible dans l’interface.
Une boutique sous PrestaShop 1.6 peut-elle encore fonctionner en toute sécurité ?
La maintenance de PrestaShop 1.6 s’est arrêtée le 30 juin 2019. Sans mise à jour du CMS ni de PHP, aucune faille découverte depuis ne peut plus être corrigée officiellement, quelle que soit sa gravité.
Qui doit s’occuper de la migration vers une version récente de PHP ?
L’hébergeur peut généralement changer la version disponible, mais vérifier que le code du site, cœur et modules, reste compatible avant le basculement demande une intervention technique sur le CMS lui-même.
Existe-t-il un délai de grâce après la date de fin de vie officielle ?
Non. Passé la date annoncée, aucun correctif de sécurité n’est plus publié pour cette version, quelle que soit la gravité d’une faille découverte après cette date.