WordPress 7.0 : faut-il mettre à jour, quand et comment ?

31/07/2026

Disponible depuis le 20 mai 2026, WordPress 7.0 est la première version majeure de l’année pour le CMS. Baptisée « Armstrong » en hommage au trompettiste Louis Armstrong, elle pose surtout les fondations de l’intelligence artificielle dans le cœur de WordPress, modernise son interface et facilite le quotidien de ses utilisateurs avec de nouvelles fonctionnalités. 

Désormais, la question que tout le monde se pose est : Faut-il l’installer immédiatement ? Attendre une version corrective ? Et comment procéder sans casser son site ? L’Agence Galopins fait le point et vous donne tous les conseils pour réussir votre transition vers WordPress 7.0.

Mise à jour : Le hack de WordPress 7.0 : la faille WP2Shell

(Mise à jour de juillet 2026)

Depuis la première publication de cet article, une faille de sécurité critique a frappé WordPress, versions 7.0.0 et 7.0.1 comprises. Surnommée WP2Shell, elle a fait l’objet de correctifs d’urgence le 17 juillet 2026.

De quoi s’agit-il ? WP2Shell c’est une attaque anonyme, sans authentification, permettant d’exécuter du code à distance sur une installation WordPress par défaut, sans extension tierce ni action de l’utilisateur. 

Quelles versions sont concernées ? L’attaque affecte WordPress 6.9.0 à 6.9.4 et 7.0.0 à 7.0.1. WordPress a publié en urgence les correctifs le 17 juillet 2026 avec les versions 7.0.2, 6.9.5 et 6.8.6. Compte tenu de la gravité, WordPress.org a déclenché des mises à jour forcées pour les sites concernés dont les mises à jour automatiques étaient activées. 

Les bonnes pratiques de sécurité à mettre en place

Face à ce type de faille, voici les mesures à appliquer, de la plus urgente à la plus structurelle :

  • Vérifiez immédiatement votre version. Assurez-vous que chaque site tourne bien en 7.0.2, 6.9.5 ou 6.8.6 (ou ultérieure). Ne présumez pas que la mise à jour forcée a fonctionné : contrôlez la version installée sur chacune de vos instances.
  • Mettez à jour sans attendre toute installation encore vulnérable. C’est de loin la remédiation la plus efficace.
  • Contrôlez l’intégrité de votre site si vous étiez exposé sur une version vulnérable : recherchez des fichiers, comptes administrateurs ou tâches planifiées suspects, et conservez des sauvegardes régulières pour pouvoir restaurer une version saine.
  • Adoptez une stratégie de sécurité durable : maintenez le WordPress, les thèmes et les extensions à jour, supprimez ce qui est inutilisé, limitez les droits des comptes au strict nécessaire, activez la double authentification et gardez un pare-feu applicatif actif.

Cette alerte ne remet pas en cause l’intérêt de WordPress 7.0 : elle rappelle surtout qu’une mise à jour rapide et une bonne sécurité restent indispensables. Elle donne d’ailleurs une raison supplémentaire de passer en 7.0.2, désormais la version minimale recommandée.

WordPress 7.0 : les promesses de la nouvelle version

WordPress 7.0 marque l’entrée officielle dans la Phase 3 du projet Gutenberg, celle consacrée à la collaboration et aux travaux éditoriaux. L’ambition de départ était de transformer WordPress en véritable plateforme de travail à plusieurs, sans avoir à passer par Google Docs ou Slack.

Cependant, la co-édition en temps réel, présentée pendant des mois comme la fonctionnalité phare de cette version, a finalement été retirée quelques jours avant la sortie, pour des raisons de stabilité (charge serveur, conflits d’édition et bugs détectés en phase de test). Elle est reportée à une future version de la série 7.x, sans date ferme à ce jour.

Il faut donc voir WordPress 7.0 comme une version de consolidation et de fondations plutôt qu’une révolution visible du jour au lendemain : une interface enfin modernisée, un éditeur de blocs enrichi,, une gestion des polices universelle et les premiers pas de l’intégration de l’IA au sein des sites WordPress. Mais encore, il faut bien comprendre ce qui change réellement pour bénéficier du potentille des nouvelles fonctionnalités.

Les nouveautés de WordPress 7.0

Les connecteurs IA

C’est la nouveauté de WordPress 7.0. Une nouvelle interface, accessible depuis le menu Réglages > Connecteurs, permet de relier votre site directement aux IA. Trois services sont proposés par défaut : ChatGPT (OpenAI), Claude (Anthropic) et Gemini (Google). Il suffit de renseigner une clé API pour connecter votre site à l’IA de votre choix.

Avec les connecteurs IA, c’est maintenant WordPress qui gère les requêtes. Concrètement, les extensions qui exploitent l’IA peuvent s’appuyer sur cette connexion centrale, au lieu de vous demander de configurer la même clé partout.

Attention, il y a quelques points de vigilance à prendre en compte. D’abord, ces services restent payants à l’usage : WordPress ne fournit pas l’abonnement l’IA, vous utilisez les crédits de votre compte pour utiliser l’IA sur WordPress. Ensuite, l’intégration de fournisseurs alternatifs comme Mistral AI ou Copilot est prévue pour WordPress 7.1, attendue en août 2026.

Révisions visuelles et notes dans l’éditeur

Jusqu’ici largement textuelle et peu lisible, la révision devient visuelle : un curseur permet de basculer entre deux versions directement dans l’éditeur, l’inspecteur de document affiche un résumé des modifications, et des indicateurs de couleur signalent l’ampleur des changements à chaque emplacement. 

En parallèle, le système de Notes s’enrichit. Les personnes qui rédigent peuvent laisser des notes et des commentaires sur les blocs, et recevoir des notifications. WordPress se rapproche ainsi d’un outil éditorial collaboratif. Même si, la collaboration en temps réel proprement dite a été retardée et sortira pour une futur version de la version 7.0.

L’enregistrement de blocs en PHP côté serveur

Cette nouveauté s’adresse principalement aux développeurs et aux agences. WordPress 7.0 permet, dorénavant, de créer et d’enregistrer des blocs et des compositions entièrement en PHP, côté serveur, avec un enregistrement automatique via l’API des blocs.

L’avantage est appréciable : les attributs des blocs déclarés en PHP restent modifiables dans l’éditeur, et des contrôles peuvent être générés automatiquement à partir de ces attributs. De quoi simplifier la maintenance et accélérer le développement de blocs sur mesure, sans tout reconstruire en JavaScript.

La gestion des polices

Introduite avec WordPress 6.5, la bibliothèque de polices était jusqu’ici réservée aux thèmes basés sur des blocs. Sur WordPress 7.0, elle devient universelle : elle fonctionne désormais avec tous les types de thèmes, qu’ils soient en blocs, hybrides ou classiques.

Vous retrouvez une page dédiée dans Apparence > Polices, depuis laquelle vous pouvez visualiser vos polices, téléverser vos propres fichiers ou installer des Google Fonts directement depuis l’administration. Un bénéfice non négligeable : les polices sont désormais hébergées localement sur votre serveur. Plus besoin de passer par des plugins externes type OMGF ou Local Google Fonts.

Performances et accessibilité : ce qui change

Côté performances, plusieurs sujets progressent en arrière-plan. L’hébergement local des polices réduit les requêtes externes et profite directement aux Core Web Vitals. L’isolation de l’éditeur dans une iframe limite les conflits CSS et JavaScript qui pouvaient le ralentir, tandis que le chargement différé des images et l’optimisation de certaines requêtes SQL allègent l’ensemble. 

Côté accessibilité, WordPress 7.0 multiplie les améliorations alignées sur les directives WCAG 2.2. Les transitions d’écran respectent automatiquement le réglage « Réduction des animations ». Le champ de réinitialisation du mot de passe est pré-rempli avec le nom de compte enregistré, et plusieurs ajustements visent les lecteurs d’écran. Une nouvelle fonction permet par ailleurs de récupérer le texte alternatif d’une image à partir de ses métadonnées.

Prérequis et précautions avant de passer à WordPress 7.0

Avant toute mise à jour, un prérequis technique est exigé : WordPress 7.0 exige un PHP en 7.4 au minimum. Les environnements encore en PHP 7.2 ou 7.3 ne sont plus compatibles. Si possible, visez même une version de PHP plus récente et maintenue, à condition que votre thème et vos extensions la supportent.

Les précautions à prendre avant toute mise à jour :

  • Vérifiez la compatibilité de votre thème et de vos extensions principales avec la 7.0. Un thème ancien ou un plugin non maintenu peut poser problème et casser le site.
  • Sauvegardez intégralement votre site (fichiers + base de données) avant toute manipulation. 
  • Dupliquez le site en préproduction (staging) pour tester la mise à jour avant la production.
  • Testez les points clés une fois la mise à jour appliquée en staging. Effectuez une recette avant la mise à jour permet d’anticiper les potentielles erreurs à corriger.

Comment mettre à jour vers WordPress 7.0

La mise à jour en elle-même est simple : depuis le back, rendez-vous dans Tableau de bord > Mises à jour, puis cliquez sur Mettre à jour maintenant. WordPress se charge du reste.

Il est donc tout à fait possible d’effectuer la mise à jour soi-même en s’assurant que toutes les précautions, mentionnées ci-dessus, ont été respectées. On vous conseille, tout de même, de passer par un professionnel ou une agence de maintenance pour faire effectuer la mise à jour. Cela vous décharge d’une tâche et vous assure qu’en cas de problème, cela soit résolu correctement.

Si vous externalisez la maintenance de votre site web, c’est à votre prestataire d’effectuer la mise à jour. Vous n’avez rien à faire votre prestataire analysera votre site et fera les mises à jour et test nécessaire avant de passer votre site en 7.0.

Conclusion : faut-il passer à WordPress 7.0 dès maintenant ?

La réponse dépend de votre type de site.

Pour un site personnel ou un petit blog, la mise à jour peut être envisagée rapidement, à condition d’avoir une sauvegarde et de vérifier la compatibilité des extensions principales.

Pour un site professionnel ou vitrine, mieux vaut tester d’abord en préproduction avant de basculer la production.

Pour un site e-commerce avec beaucoup d’extensions et de développements spécifiques, la prudence s’impose : il est souvent préférable d’attendre une première version corrective, comme WordPress 7.0.1 ou 7.0.2, qui corrigera les bugs remontés depuis la sortie de la version 7.0.

Dans tous les cas, WordPress 7.0 reste une mise à jour solide et avec les fonctionnalités prévues pour les versions futures, la version 7.0 de WordPress pose les premières bases pour devenir un véritable outil collaboratif. 

FAQ : vos questions sur WordPress 7.0

WordPress 7.0 est-il disponible ?

Oui. WordPress 7.0 « Armstrong » est officiellement disponible depuis le 20 mai 2026. Il s’agit de la première version majeure de l’année 2026.

La collaboration en temps réel est-elle incluse dans WordPress 7.0 ?

Non. Cette fonctionnalité, longtemps annoncée comme phare, a été retirée avant la sortie pour des raisons de stabilité. Elle est reportée à une future version de la série 7.x, sans date confirmée.

Quelle version de PHP faut-il pour WordPress 7.0 ?

WordPress 7.0 exige PHP 7.4 au minimum. Les sites encore sous PHP 7.2 ou 7.3 doivent mettre à jour leur environnement avant de passer à la version 7.0.

La mise à jour vers WordPress 7.0 peut-elle casser mon site ?

Comme toute version majeure, elle peut révéler une incompatibilité avec un thème ancien, une extension non maintenue ou une version de PHP obsolète. Pour limiter les risques : sauvegardez, testez en préproduction, puis vérifiez vos pages, formulaires et fonctionnalités WooCommerce avant la mise en production.

Image de Audrey Norvez

Audrey Norvez

Développeuse

Voir les publications

Partager l’article

Sommaire

Encore curieux ?

Découvrez d’autres articles similaires sur notre blogue et devenez incollable sur le sujet !

Envie de parler de votre projet ?

Comme disait Jean de la Fontaine, “on a souvent besoin d’un plus petit que soi”, ça tombe bien, Galopins est là pour partir à l’aventure avec vous !

contactez-nous
Agence de communication Galopins

Ce site Web utilise des cookies

Nous utilisons des cookies pour personnaliser le contenu, fournir des fonctionnalités de réseaux sociaux et analyser notre trafic. Nous partageons également des informations sur votre utilisation de notre site avec nos partenaires analytiques. Vous pouvez modifier vos préférences à tout moment. Pour plus d'informations, veuillez consulter notre Politique de confidentialité et notre Politique en matière de cookies. Politique relative aux cookies