J'ai reçu un e-mail « Site vulnerabilities found ». Que dois-je faire ?
Pourquoi ai-je reçu cet e-mail ?
Chez Hodi, nous mettons en œuvre des outils de surveillance afin d’améliorer la sécurité des sites que nous hébergeons.
L’un de ces outils, WP Toolkit, analyse régulièrement votre installation WordPress et compare les versions de WordPress, des thèmes et des extensions avec les bases de données publiques de vulnérabilités.
Lorsqu’une vulnérabilité connue est détectée, une notification est automatiquement envoyée afin de vous en informer. Cette démarche s’inscrit dans notre volonté de vous fournir un hébergement sécurisé et de vous permettre de corriger rapidement les éventuels risques.
Cette notification est informative : elle ne signifie pas que votre site a été compromis, mais qu’une mise à jour est recommandée pour maintenir un niveau de sécurité optimal.
Mon site est-il piraté ?
Non.
Cette notification ne signifie pas que votre site a été compromis.
Elle indique simplement qu’un ou plusieurs composants installés sur votre site présentent une vulnérabilité de sécurité connue.
Que dois-je faire ?
Dans la majorité des cas, il suffit de mettre à jour le composant concerné (WordPress, thème ou extension) vers sa dernière version.
Nous vous recommandons également de supprimer les thèmes et extensions que vous n’utilisez plus, afin de réduire la surface d’attaque de votre site.
Comment effectuer la mise à jour avec WP Toolkit ?
- Connectez-vous à votre cPanel.
- Ouvrez WordPress Management.
- Cliquez sur le site concerné.
- Cliquez sur le lien Mises à jour en bas à gauche.
- Si des mises à jour sont disponibles, vous pourrez les appliquer en quelques clics.
- Une fois la mise à jour terminée, vérifiez que votre site fonctionne normalement.
Est-ce urgent ?
Nous vous recommandons d’effectuer les mises à jour dès que possible.
Certaines vulnérabilités présentent un risque limité, tandis que d’autres peuvent être exploitées très rapidement après leur divulgation. Maintenir votre site à jour est l’une des meilleures pratiques de sécurité.
Puis-je ignorer cet e-mail ?
Nous le déconseillons.
Même si votre site fonctionne correctement, une vulnérabilité connue peut être exploitée par des robots qui parcourent Internet à la recherche de sites non mis à jour.
Puis-je automatiser les mises à jour ?
Oui.
Depuis WordPress Management dans cPanel, sélectionnez votre site puis ouvrez Paramètres de mises à jour automatiques.
Vous pourrez y choisir d’activer les mises à jour automatiques de WordPress, des thèmes et/ou des extensions afin de réduire les risques liés aux vulnérabilités connues.
Nous recommandons toutefois de vérifier régulièrement le bon fonctionnement de votre site, notamment si vous utilisez des thèmes ou des extensions développés sur mesure.
Hodi met-il à jour mon site WordPress ?
Hodi assure la maintenance et la sécurité de l’infrastructure d’hébergement (serveurs, système d’exploitation et services).
En revanche, les mises à jour de WordPress, des thèmes et des extensions relèvent de la maintenance de votre site et restent sous votre responsabilité.
J’ai besoin d’aide. Qui dois-je contacter ?
Si vous avez des questions concernant une mise à jour, si vous ne savez pas si elle est compatible avec votre site ou si celle-ci provoque un dysfonctionnement, nous vous recommandons de contacter :
- le développeur ou l’agence qui a réalisé votre site ;
- le développeur de l’extension ou du thème concerné si le problème est spécifique à celui-ci.
Ces intervenants sont les mieux placés pour vous conseiller et assurer la maintenance de votre site.
Mis à jour le : 17/07/2026
Merci !