# Les versions de PHP en fin de vie

> Une version de PHP qui n’est plus maintenue ne reçoit plus aucun correctif de sécurité, même si une faille critique y est découverte après la date de fin de vie : le site continue de fonctionner, ce qui donne une fausse impression de sécurité.

- Source canonique : [https://allaux.fr/securite/versions-de-php-en-fin-de-vie](https://allaux.fr/securite/versions-de-php-en-fin-de-vie)
- Langue : FR
- Dernière mise à jour : 2026-08-03

## Réponse directe

> Lisez la version de PHP réellement exécutée : dans WordPress par Outils puis Santé du site, onglet Informations ; dans PrestaShop par Paramètres avancés puis Informations. Comparez-la au calendrier de support publié sur php.net. Avant tout changement de version dans le panneau de l’hébergeur, vérifiez la compatibilité annoncée par votre version de CMS et par vos modules.

## Ce que « fin de vie » signifie réellement

PHP est le langage sur lequel s’exécutent PrestaShop, WooCommerce et WordPress. Chaque version majeure de PHP suit un cycle de support publié officiellement : environ deux ans de support actif, pendant lesquels les bugs et les failles de sécurité sont corrigés, puis deux années supplémentaires de support de sécurité uniquement, où seuls les correctifs de sécurité critiques sont encore publiés. Passé ce délai, la version n’est plus supportée du tout, quelle que soit la gravité d’une faille découverte ensuite.

Le piège tient à un détail simple : un site sous une version de PHP en fin de vie continue généralement de fonctionner normalement. Rien ne s’affiche, aucune alerte ne prévient le marchand. Le site donne donc une impression de stabilité totalement indépendante de son état de sécurité réel.

| Valeur | Description |
|---|---|
| PHP 8.0 / 8.1 | déjà en fin de vie, plus aucun correctif de sécurité |
| 31/12/2026 | fin du support de sécurité de PHP 8.2 |
| 31/12/2027 | fin du support de sécurité de PHP 8.3 |
| 31/12/2028 | fin du support de sécurité de PHP 8.4 |

Source : Politique officielle de support PHP

## Le cas particulier de PrestaShop 1.6

PrestaShop a officiellement annoncé la fin de la maintenance de la version 1.6 au 30 juin 2019. Une boutique restée sur cette version n’est pas seulement privée des correctifs du CMS lui-même : elle est aussi de fait bloquée sur une version de PHP ancienne, elle-même en fin de vie depuis longtemps, parce que les versions récentes de PHP ne sont souvent plus compatibles avec un code aussi ancien. Ces deux surfaces d’exposition se cumulent : le cœur du CMS et le langage sur lequel il s’exécute ne reçoivent plus aucun correctif, en même temps.

## « Ça marche encore » n’est pas un indicateur de sécurité

> Un site fonctionnel sous une version de PHP non maintenue peut sembler en parfait état pendant des mois, voire des années, avant qu’une faille découverte après la date de fin de vie ne soit exploitée sans qu’aucun correctif ne puisse jamais être publié pour la corriger.

## Comment vérifier votre version de PHP

1. **Consulter le panneau d’administration de l’hébergement** — La plupart des hébergeurs affichent la version de PHP active pour votre site directement dans leur interface de gestion.
2. **Vérifier la page d’informations système du CMS** — PrestaShop comme WordPress affichent en général la version de PHP utilisée dans une page de diagnostic ou d’informations système du back-office.
3. **Comparer au calendrier officiel** — La page officielle des versions supportées, tenue à jour par le projet PHP lui-même, liste précisément les versions encore activement supportées, celles en support de sécurité uniquement, et celles totalement en fin de vie.
4. **Contacter l’hébergeur si le changement semble risqué** — Un changement de version de PHP peut révéler des incompatibilités avec un module ancien. Un hébergeur sérieux peut généralement proposer un environnement de test avant de basculer la version en production.

## Pour aller plus loin

- **Modules et extensions abandonnés** — Un autre écart silencieux entre ce qui fonctionne encore et ce qui reste réellement à jour. ([/securite/modules-et-extensions-abandonnes](/securite/modules-et-extensions-abandonnes))
- **Injections SQL expliquées** — Le type de faille le plus souvent concerné par l’absence de correctifs de sécurité. ([/securite/injections-sql-expliquees](/securite/injections-sql-expliquees))
- **Sécuriser sa boutique après un piratage** — La check-list complète si une infection a déjà eu lieu. ([/securite/se-proteger-apres-un-nettoyage](/securite/se-proteger-apres-un-nettoyage))

## FAQ

### Mettre à jour PHP va-t-il casser mon site ?

C’est le risque principal d’une mise à jour retardée trop longtemps : plus l’écart de version est grand, plus les incompatibilités avec le code existant, cœur ou modules, sont probables. Une migration testée sur un environnement séparé avant la mise en production limite ce risque.

### Comment savoir quelle version de PHP mon hébergement propose ?

Le panneau d’administration de l’hébergement l’indique généralement, et le support de l’hébergeur peut le confirmer directement si l’information n’est pas visible dans l’interface.

### Une boutique sous PrestaShop 1.6 peut-elle encore fonctionner en toute sécurité ?

La maintenance de PrestaShop 1.6 s’est arrêtée le 30 juin 2019. Sans mise à jour du CMS ni de PHP, aucune faille découverte depuis ne peut plus être corrigée officiellement, quelle que soit sa gravité.

### Qui doit s’occuper de la migration vers une version récente de PHP ?

L’hébergeur peut généralement changer la version disponible, mais vérifier que le code du site, cœur et modules, reste compatible avant le basculement demande une intervention technique sur le CMS lui-même.

### Existe-t-il un délai de grâce après la date de fin de vie officielle ?

Non. Passé la date annoncée, aucun correctif de sécurité n’est plus publié pour cette version, quelle que soit la gravité d’une faille découverte après cette date.
