Le symptôme
- Le tableau de bord affiche des mises à jour du cœur/WooCommerce en attente depuis des mois ; PHP 7.x chez l’hébergeur.
- Le schéma n’a pas les champs ajoutés par les versions récentes (GTIN, marque) ; les scanners de sécurité signalent des CVE connues.
Pourquoi c’est important
WooCommerce a ajouté le champ GTIN natif en 9.2 et Brands en 9.6 ; les versions plus anciennes ne peuvent pas produire les identifiants que Google et les assistants IA attendent. Les cœurs et extensions non corrigés sont ce que les attaquants scannent chaque jour — une boutique piratée est signalée par Safe Browsing et disparaît de tous les résultats.
Comment le vérifier vous-même
- WordPress → Dashboard → Updates (« Tableau de bord → Mises à jour ») ; WooCommerce → Status → *WordPress environment*.
Comment le corriger
- Faites une sauvegarde complète ; mettez à jour d’abord en préproduction si vous en avez une.
- Passez PHP en 8.2+, puis le cœur WordPress, puis WooCommerce, puis les extensions et le thème (dans cet ordre), en testant le panier et la commande après chaque étape.
- Activez les mises à jour automatiques pour les versions mineures du cœur et les mises à jour de sécurité des extensions ; planifiez une fenêtre de mise à jour manuelle mensuelle.