Site WordPress en panne · Diagnostic

Site WordPress qui ne fonctionne plus ? On le remet en ligne, puis on cherche pourquoi.

« Il y a eu une erreur critique sur ce site », page blanche, chargement sans fin, site qui ne répond plus : vos clients tombent sur un mur. Dans la plupart des cas, la cause est une mise à jour qui a mal tourné, une version de PHP dépassée, une extension en conflit ou une mémoire saturée. Dans une minorité de cas, c'est un piratage qui a cassé le site en l'infectant. On remet le site en ligne d'abord, on identifie la cause ensuite, et on vérifie toujours qu'il n'y a pas d'intrus derrière la panne.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic. Si c'est une intrusion, re-nettoyage inclus pendant 30 jours.

Google5,0 Avis clients Google
EVICO, activateur France NumActivateur France NumInitiative gouvernementale
70+entreprises accompagnéesTPE, PME, cabinets, artisans

Intervention le jour même

06 38 42 04 85

Du lundi au vendredi, 9 h à 18 h. En dehors de ces horaires, laissez un message : on rappelle en priorité le matin suivant.

Réponse sous 1 h ouvrée. On vous dit en quelques questions ce qu'on voit et comment on procède.

Ce qu'il faut faire tout de suite, avant même de nous appeler

  1. Ouvrez la boîte mail de l'administrateur du site. Depuis WordPress 5.2, le système envoie un mail « Votre site rencontre un problème technique » avec un lien de connexion en mode de récupération et le nom de l'extension ou du thème fautif. C'est souvent toute la réponse.
  2. Notez ce qui a changé juste avant. Mise à jour de WordPress, d'une extension ou du thème, changement de version PHP chez l'hébergeur, installation d'un nouvel outil : la panne suit presque toujours une action datée.
  3. Ne restaurez pas une sauvegarde sans réfléchir. Si la panne vient d'un piratage, la sauvegarde d'hier est probablement déjà infectée. Et si elle vient d'une mise à jour, restaurer sans corriger fera revenir la panne à la prochaine mise à jour.

Ils nous font confiance

Agence Dude, client EVICOAvixio Avocats, client EVICOMaui Piscine, client EVICOMB Classic Andrade, client EVICOLaurianne Bal Dit Sollier, client EVICOJ. Queyrens & Fils, client EVICOSup Photo, client EVICO

Ce problème vous concerne-t-il ?

Panne technique ou intrusion ? Les huit signes qui orientent.

Le message affiché, le moment de l'apparition et ce qu'on trouve dans les fichiers disent presque tout. Voici ce qu'on regarde en premier pour classer l'incident.

Décrire mon problème

  1. Message« Il y a eu une erreur critique sur ce site »

    Message standard de WordPress quand un code PHP plante. Dans la grande majorité des cas : extension ou thème incompatible avec la dernière mise à jour ou avec la version PHP. Le mail envoyé à l'administrateur nomme le coupable.

  2. MessagePage entièrement blanche, sans aucun texte

    Le « white screen of death » : PHP s'est arrêté avant d'afficher quoi que ce soit. Mémoire épuisée, fichier de thème corrompu, ou fichier PHP écrasé. Le journal d'erreurs du serveur contient la ligne exacte.

  3. ChronologieLa panne suit une mise à jour ou un changement chez l'hébergeur

    WordPress 6.x, une extension majeure, ou le passage automatique de PHP 7.4 à 8.x par l'hébergeur : si la panne date de ce moment, la cause est là dans 9 cas sur 10.

  4. ComportementLe site charge pendant 30 secondes puis affiche une erreur 500 ou 504

    Le serveur n'arrive pas à finir : base de données saturée, boucle dans une extension, hébergement sous-dimensionné, ou script parasite qui consomme tout. Cette dernière hypothèse est à vérifier.

  5. HébergeurLa page affichée porte le logo de l'hébergeur, pas de WordPress

    « Site suspendu », « Account suspended », « Ressources dépassées » : la cause est côté hébergement (impayé, quota, abus signalé). WordPress n'est pas en cause, mais un site piraté qui envoie du spam finit souvent suspendu.

  6. Indice d'intrusionDes fichiers récents que vous n'avez pas ajoutés dans wp-content/uploads ou à la racine

    Fichiers .php dans uploads, noms aléatoires, wp-config.php modifié hier : un intrus a écrit dans le site. La panne peut venir d'un script malveillant mal codé qui a cassé le chargement.

  7. Indice d'intrusionVous n'arrivez plus à vous connecter, ou un administrateur inconnu existe

    Quand la panne s'accompagne d'une perte d'accès, on est très probablement face à une intrusion. On traite en priorité la reprise de contrôle.

  8. Indice d'intrusionGoogle affiche des titres bizarres pour votre site, ou un avertissement

    Un site qui plante ET qui montre des résultats en japonais, des redirections ou l'alerte « Ce site peut avoir été piraté » est infecté. La panne est un symptôme, pas le problème.

Pourquoi ça arrive

Pourquoi un site WordPress s'arrête de fonctionner.

Six familles de causes couvrent l'essentiel des pannes qu'on répare. Cinq sont techniques et sans intrus ; la sixième est une intrusion, et elle change tout le protocole.

Mise à jour

Une extension ou un thème incompatible après mise à jour

WordPress publie une version majeure environ tous les quatre mois, et chaque extension suit à son rythme. Une extension abandonnée depuis deux ans finit par appeler une fonction qui n'existe plus : erreur fatale. C'est la cause numéro un de l'écran « erreur critique ».

PHP

Une version de PHP dépassée ou changée d'un coup

Les hébergeurs migrent automatiquement vers PHP 8.x quand les anciennes versions ne sont plus maintenues. Un thème ou une extension écrits pour PHP 7 cassent alors immédiatement. À l'inverse, un site laissé en PHP 7.4, sans correctifs de sécurité depuis fin 2022, est une cible.

Ressources

Mémoire PHP ou base de données saturée

Limite mémoire à 64 Mo, table wp_options gonflée par des transients jamais nettoyés, journaux d'extensions de plusieurs centaines de Mo : le site plante par épuisement. Fréquent sur les hébergements mutualisés d'entrée de gamme.

Fichiers

Un fichier corrompu ou écrasé

Transfert FTP interrompu, disque plein pendant une mise à jour, modification manuelle de functions.php avec une virgule en trop : un seul fichier abîmé suffit à rendre tout le site blanc.

Hébergement

Suspension ou panne côté serveur

Impayé, quota dépassé, signalement, incident chez l'hébergeur : le site est coupé sans que WordPress soit en cause. L'espace client de l'hébergeur et sa page de statut donnent la réponse.

Intrusion

Un piratage qui a cassé le site en l'infectant

Les scripts malveillants sont rarement bien écrits : un fichier injecté dans un thème, une porte dérobée qui charge un code externe devenu injoignable, une modification de wp-config.php ratée, et le site tombe. Selon Patchstack, plus de 11 000 vulnérabilités WordPress ont été recensées en 2025, pour l'essentiel dans des extensions : la porte d'entrée est presque toujours une extension non mise à jour.

Dans l'immédiat

Les bons réflexes dans la première heure.

Un site en panne se remet en ligne vite si on évite trois erreurs classiques. Voici ce qui aide et ce qui aggrave.

Ce qu'on s'engage à faire
  • Lire le mail de récupération envoyé par WordPress à l'adresse administrateur et utiliser le lien de mode de récupération
  • Relever le message exact affiché, avec une capture d'écran, et l'heure d'apparition
  • Vérifier l'espace client de l'hébergeur : version PHP, quota, alertes, page de statut
  • Consulter le journal d'erreurs (error_log) par FTP ou dans le panneau d'hébergement : la ligne fatale y est écrite noir sur blanc
  • Prévenir vos clients sur vos réseaux ou votre répondeur si la panne dure : ça coûte moins cher qu'un silence
Ce qu'on ne vous promettra jamais
  • Restaurer la sauvegarde d'hier avant de savoir si le site est infecté
  • Réinstaller WordPress par-dessus l'existant : une porte dérobée survit à la réinstallation
  • Supprimer le dossier plugins entier « pour tester » : vous perdez les réglages de toutes vos extensions
  • Repasser l'hébergeur en PHP 7.x pour que ça remarche : vous réactivez une version sans correctifs de sécurité
  • Multiplier les mises à jour dans la panique : vous empilez les changements et rendez le diagnostic impossible

Comment on intervient

Comment on remet le site en ligne, et ce qu'on vérifie ensuite.

Une panne technique se règle généralement en quelques heures. Une intrusion suit le protocole complet de nettoyage. Dans les deux cas, on commence par mettre le site hors de danger et vos visiteurs devant une page correcte.

1
Heure 0

Diagnostic à distance

Message d'erreur, journal du serveur, dernière action connue : on sait en général en moins d'une heure s'il s'agit d'une extension, de PHP, des ressources ou d'une intrusion.

Vous validez : le périmètre et les accès à fournir

2
Heure 1

Remise en ligne

Désactivation de l'extension fautive, ajustement de la version PHP ou de la mémoire, restauration du fichier corrompu. Le site répond à nouveau, même si tout n'est pas encore parfait.

Vous validez : le site accessible depuis votre poste

3
Jour 1

Vérification d'intrusion

Même pour une panne bénigne, on scanne le site : fichiers modifiés récemment, comptes, tâches planifiées, uploads. Si une intrusion est trouvée, on bascule sur le nettoyage complet avec durcissement.

4
Jour 1-2

Correction durable

Remplacement de l'extension abandonnée, mise à jour du thème, passage à une version PHP maintenue, nettoyage de la base : on traite la cause, pas seulement le symptôme.

Vous validez : les remplacements proposés

5
Jour 2

Compte rendu et prévention

Explication écrite de la cause, liste des changements, et recommandations : sauvegardes testées, mises à jour encadrées, surveillance de disponibilité.

Vous décidez : la suite, avec ou sans maintenance

Diagnostic gratuit sous 24 h ouvrées. Le devis est établi après le diagnostic, sur un périmètre écrit : ce qui est inclus, ce qui ne l'est pas, et le délai.

Ce que ça comprend

Inclus, exclu : écrit noir sur blanc.

Inclus

Dans chaque intervention

  • Diagnostic à distance sous 24 h ouvrées, lecture des journaux et du mail de récupération
  • Remise en ligne du site : extension, thème, PHP, mémoire, fichier corrompu
  • Scan d'intrusion complet après remise en ligne
  • Mise à jour de WordPress, du thème et des extensions dans une version compatible
  • Compte rendu écrit avec la cause et les réglages effectués

Non inclus

Ce qui fait l'objet d'un devis séparé

  • Nettoyage complet et durcissement si une intrusion est confirmée (devis séparé, sur la base du diagnostic)
  • Remplacement d'une extension payante ou développement d'une fonctionnalité de substitution
  • Migration vers un hébergement dimensionné si le serveur est en cause

Scénario type

Le cas le plus fréquent : la mise à jour qui casse tout.

Un artisan met à jour WordPress et ses extensions un dimanche soir, comme le tableau de bord le lui suggère. Le lundi matin, le site affiche « il y a eu une erreur critique ». Une extension de galerie photo, plus mise à jour par son auteur depuis 2023, appelle une fonction supprimée dans PHP 8.

  • Symptôme : erreur critique sur tout le site, administration inaccessible, mail de récupération reçu mais non lu
  • Cause : extension abandonnée, incompatible avec PHP 8.2 activé automatiquement par l'hébergeur le même week-end
  • Intervention : mode de récupération, désactivation de l'extension, remplacement par une extension maintenue, réimport des galeries
  • Vérification : scan complet, aucune intrusion, site en ligne en 2 heures, mise en place de sauvegardes testées

Ce scénario est une synthèse de ce qu'on rencontre le plus souvent sur ce type d'incident : aucun site client n'est décrit ici. Quand la panne vient d'un piratage, le déroulé est celui de la page principale : nettoyage complet, durcissement, réexamen Google, surveillance 30 jours.

Et après

Nettoyé, et qui le reste.

Un site nettoyé sans suivi se refait pirater. Trois façons de ne pas y revenir.

Maintenance

Mises à jour, sauvegardes, pare-feu, surveillance

Le nettoyage referme la porte utilisée. La maintenance empêche qu'une autre s'ouvre : mises à jour hebdomadaires, sauvegardes testées, scan quotidien.

Maintenance WordPress

Hébergement

Un hébergement isolé, sauvegardé, surveillé

Beaucoup d'infections viennent d'un mutualisé mal isolé ou d'un serveur obsolète. On migre le site nettoyé vers un hébergement sain, sans coupure.

Hébergement

Refonte

Quand le site est trop vieux pour être sauvé

Thème abandonné, extensions mortes, PHP obsolète : on nettoie une fois, puis on refond sur une base propre plutôt que de nettoyer tous les six mois.

Refonte de site

FAQ

Vos questions sur un site WordPress en panne, nos réponses.

Mon site WordPress ne fonctionne plus : est-ce un piratage ?

Pas forcément, et c'est même minoritaire. Une mise à jour incompatible, un changement de version PHP, une extension en conflit ou une mémoire saturée expliquent la plupart des pannes. Le piratage devient probable quand la panne s'accompagne d'autres signes : perte d'accès, fichiers inconnus, résultats Google étranges, mail de l'hébergeur pour activité suspecte. Le diagnostic tranche, et on scanne systématiquement le site après l'avoir remis en ligne.

En combien de temps le site sera-t-il de nouveau en ligne ?

Pour une panne technique, comptez quelques heures après réception des accès, souvent moins. Pour une intrusion, le protocole complet prend 24 à 48 heures, mais on met le site hors de danger dès la première heure.

Combien ça coûte ?

Le diagnostic est gratuit et rendu sous 24 heures ouvrées. Le devis est établi ensuite, sur un périmètre écrit. Une panne simple ne coûte pas le prix d'un nettoyage complet, et vous le savez avant de valider.

De quels accès avez-vous besoin ?

Un accès à l'hébergement est indispensable : panneau de l'hébergeur et accès FTP ou SSH, parce qu'un site en panne empêche souvent d'entrer dans WordPress. Un accès administrateur WordPress est utile s'il fonctionne encore. Une sauvegarde récente accélère le travail mais n'est pas obligatoire.

Puis-je restaurer une sauvegarde moi-même ?

Si vous savez d'où vient la panne et qu'elle est purement technique, oui. Sinon, vous risquez de restaurer une version déjà infectée, ou de faire revenir la panne à la prochaine mise à jour. On préfère diagnostiquer d'abord, restaurer ensuite si c'est la bonne réponse.

Mon hébergeur me dit que c'est WordPress, WordPress me renvoie vers l'hébergeur

C'est classique. On lit le journal d'erreurs du serveur et les fichiers du site pour établir la cause avec des éléments techniques, et on parle directement à l'hébergeur si la cause est de son côté.

Comment éviter que ça se reproduise ?

Sauvegardes automatiques testées, mises à jour faites sur une copie de test avant la production, version PHP maintenue, extensions abandonnées remplacées, surveillance de disponibilité qui vous prévient avant vos clients. C'est le contenu d'une maintenance mensuelle.

Si des données clients étaient stockées sur le site, ai-je une obligation ?

Si le diagnostic révèle une intrusion et que des données personnelles ont pu être exposées, le RGPD impose de notifier la CNIL sous 72 heures. On vous fournit les éléments techniques nécessaires à cette déclaration.

Problèmes voisins

Ce n'est pas exactement votre cas ? Regardez ceux-là.

Problème voisin

Erreur 403 sur WordPress

403 Forbidden sur le site ou sur wp-admin

Voir la page

Problème voisin

Plus d'accès à l'administration WordPress

Mot de passe refusé, administrateur inconnu

Voir la page

Problème voisin

Erreur de connexion à la base de données

« Erreur lors de l'établissement d'une connexion »

Voir la page

Problème voisin

Site WordPress lent après une infection

Cryptominage, pages spam, serveur saturé

Voir la page

Page principale

Site WordPress piraté : nettoyage sous 24-48 h

Symptômes, méthode, garanties et les 13 problèmes courants.

Voir la page principale

Votre site est tombé ? On le relève aujourd'hui.

Envoyez-nous le message d'erreur exact et l'heure d'apparition. On vous dit sous 1 h ouvrée s'il s'agit d'une panne à réparer ou d'une intrusion à traiter.

Diagnostic gratuit sous 24 h ouvrées, devis après diagnostic, re-nettoyage inclus 30 jours.

Ils nous font confiance

Ce que nos clients disent de nous.

Le blog EVICO

Nos derniers articles sur le sujet.

Voir tous les articles