
L’équipe de sécurité WordPress a annoncé officiellement qu’elle cessera de fournir des mises à jour de sécurité pour les versions 4.1 à 4.6 à partir de juillet 2025. Cette décision marque un tournant important pour les sites encore sous ces anciennes versions.
Sommaire
Une décision justifiée par les chiffres

Seuls moins de 1% des sites WordPress utilisent encore les versions 4.1 à 4.6 en juin 2025. Cette faible adoption ne justifie plus les efforts considérables nécessaires au maintien de ces branches anciennes. En effet, le backporting des correctifs de sécurité représente un travail complexe qui s’intensifie à chaque nouvelle version majeure de WordPress.
L’équipe de sécurité WordPress consacrait jusqu’à présent la majorité de son temps lors des mises à jour de sécurité à préparer des correctifs pour cette minorité d’installations. En abandonnant le support de ces versions obsolètes, l’équipe peut désormais se concentrer pleinement sur les versions récentes utilisées par l’écrasante majorité des sites WordPress.
Des risques de sécurité bien réels

Il est important de rappeler que les failles de sécurité WordPress sont souvent corrigées dans des versions mineures. Les versions 4.1 à 4.6, qui ne bénéficieront plus de ces correctifs, restent vulnérables à de nombreuses failles de sécurité déjà identifiées et potentiellement exploitables par des acteurs malveillants.
À partir de juillet 2025, les sites utilisant ces versions afficheront un avertissement non-supprimable dans le tableau de bord administrateur, informant les utilisateurs que leur version ne reçoit plus de mises à jour de sécurité.
WordPress : un support exemplaire dans l’écosystème open source
Pour mettre cette décision en perspective, rappelons que WordPress 4.1 est sorti en décembre 2014 et la version 4.6 en avril 2016. Cela représente près de 10 ans de support pour les versions les plus anciennes ! À titre de comparaison, les versions LTS (Long Term Support) d’Ubuntu bénéficient d’un support de 5 ans. WordPress fait donc figure de bon élève dans l’écosystème open source en termes de durée de support.
Promatec Digital : votre partenaire pour une migration sécurisée
Face à cette évolution, Promatec Digital accompagne les entreprises qui souhaitent faire évoluer leur plateforme vers la dernière version de WordPress. Notre expertise nous permet de :
- Auditer la sécurité de votre site actuel pour évaluer les risques liés à une version non maintenue
- Planifier et exécuter la migration vers une version récente de WordPress
- Assurer la continuité de votre activité pendant la transition
Notre offre de maintenance applicative (TMA)
Pour éviter de vous retrouver dans cette situation à l’avenir, Promatec Digital propose une offre de TMA (Tierce Maintenance Applicative) qui garantit :
- Des mises à jour hebdomadaires minimum de WordPress et de ses extensions
- La mise en place de points de sécurité adaptés à votre environnement
- Un monitoring continu pour assurer le bon fonctionnement de votre site au quotidien
- Une réactivité optimale en cas d’incident de sécurité
Agir dès maintenant
Si votre site utilise encore WordPress 4.1 à 4.6, il est essentiel d’agir rapidement. Chaque jour de retard expose votre site et vos données à des risques de sécurité croissants.
Contactez-nous dès aujourd’hui pour un audit gratuit de votre installation WordPress et découvrez comment Promatec Digital peut vous accompagner dans votre migration vers une version sécurisée et performante.