Voir tous les contrôles
Docs

Mettre à jour une extension WordPress vulnérable en toute sécurité

Mis à jour en septembre 2026

Quand le scan de vulnérabilités trouve une extension présentant un problème de sécurité connu, l'exécution propose deux options : la mettre à jour vers la version qui corrige le problème, ou la désactiver. Dans les deux cas, Relvato relance ensuite chaque contrôle qui réussissait avant le changement — et si l'un d'eux échoue désormais, il annule le changement de lui-même. Vous obtenez le correctif sans jouer votre boutique à pile ou face. L'interface de Relvato est en anglais : ses libellés sont donc cités tels quels.

Passer à la version corrigée

Pour chaque extension vulnérable, l'exécution affiche la version installée et la version qui corrige tous les problèmes trouvés pour elle. Cliquez sur « Update to <version> and verify », puis confirmez. Relvato installe exactement cette version depuis wordpress.org — la plus ancienne qui contient tous les correctifs, soit le plus petit changement qui referme la faille.

La carte suit ensuite la vérification : combien des contrôles relancés sont terminés. Cela prend quelques minutes.

Si un contrôle casse

Si un contrôle qui réussissait avant la mise à jour échoue désormais, Relvato remet l'extension dans la version que vous aviez et bloque la version corrigée, pour qu'elle ne soit pas réinstallée — Annuler une mise à jour d'extension explique le blocage. La carte indique quel contrôle a échoué et renvoie vers son exécution, et la cloche de notifications vous prévient aussi.

Après un retour en arrière, la faille est de nouveau ouverte : la carte propose donc l'autre option, désactiver l'extension jusqu'à ce que l'auteur publie un correctif qui fonctionne sur votre site. Une version qui a déjà cassé votre site n'est plus jamais proposée.

Désactiver et vérifier

Pour une extension que Relvato ne peut pas mettre à jour — une extension payante, ou une extension sans version corrigée pour l'instant —, la carte propose « Deactivate and verify ». Relvato désactive l'extension, relance les mêmes contrôles et la réactive automatiquement s'il s'avère que le site en a besoin.

Relvato ne désactive jamais WooCommerce, ce qui fermerait la boutique, ni une extension dont dépendent d'autres extensions actives.

Les contrôles qui n'ont pas pu s'exécuter

Un contrôle ignoré — bloqué par un pare-feu, par exemple — ne prouve rien dans un sens ni dans l'autre : il ne conserve ni n'annule le changement, et la carte le signale comme non vérifié. Si les contrôles ne sont pas terminés au bout d'une heure, Relvato cesse d'attendre et laisse le changement en place. Enfin, Relvato vérifie un seul changement à la fois par site, pour qu'un contrôle en échec désigne toujours un seul changement.

Ce que Relvato propose pour une extension vulnérable

ExtensionMise à jourDésactivation
Issue de wordpress.org, avec un correctif connuOui — vers la plus ancienne version qui corrige tous les problèmesOui
Payante, ou absente de wordpress.orgNon — mettez-la à jour auprès de son éditeurOui
Aucun correctif encore connu pour l'un des problèmesNonOui
La version corrigée a déjà cassé ce siteNon — cette version est bloquéeOui
WooCommerceNon — sa mise à jour ne peut pas être annulée sans risqueNon — cela fermerait la boutique

FAQ

Pourquoi la plus ancienne version corrigée, et pas la dernière ?

C'est le plus petit changement qui corrige tous les problèmes connus : moins de choses peuvent casser. Les versions plus récentes arrivent toujours par les mises à jour de WordPress, et Relvato contrôle chacune d'elles.

Quels contrôles sont relancés ?

Chaque contrôle activé dont la dernière exécution a réussi. Un contrôle qui échouait déjà ne peut pas pousser Relvato à annuler une bonne mise à jour.

Pourquoi WooCommerce n'est-il pas mis à jour de cette façon ?

Ses mises à jour font migrer la base de données, et un code WooCommerce plus ancien sur une base de données plus récente n'est pas pris en charge : une annulation automatique ne serait donc pas sûre. Faites une sauvegarde et mettez-le à jour depuis WordPress.

Quelle version de l'extension faut-il ?

L'extension Relvato 1.10.0 ou plus récente. Si la vôtre est plus ancienne, la carte vous demande d'abord de la mettre à jour.

À lire aussi
Docs

Trouvez les extensions vulnérables avant les attaquants

Le scan de vulnérabilités vérifie chaque extension et chaque thème à l'aide du flux Wordfence Intelligence.