Le 12 août 2026, WordPress 6.9.7 est sorti. Ce n’est pas une « petite rustine cosmétique » : correctif de sécurité, dont une exécution de code à distance pour un compte Auteur+ via un upload malveillant sur les sites qui utilisent Imagick et Ghostscript (fichier class-wp-image-editor-imagick.php). WordPress.org demande de mettre à jour tout de suite.

6.9.7 s’ajoute à une lignée 6.9.x déjà dense (correctifs de sécu au printemps). La base, c’est 6.9 « Gene » (2 décembre 2025) : Notes au niveau des blocs (relecture sans Google Doc), Command Palette dans tout le tableau de bord, Abilities API (permissions lisibles par des outils / de l’IA), blocs (accordion, maths…), et un vrai travail de perf front (LCP, styles de blocs à la demande, moins de scripts critiques).

Pour un site éditorial, WooCommerce ou vitrine d’agence, la leçon n’a pas changé : core, PHP, extensions, Imagick, comptes auteurs. Un site « on n’y touche plus » après la mise en ligne est le scénario classique des piratages. La 7.0 est évoquée plus tard en 2026 (collab temps réel) : autant arriver avec un 6.9.7 propre.

Maintenance que je propose

  • Passage 6.9.7 + audit extensions / rôle Auteur / bibliothèque de médias.
  • Sauvegardes, staging, recette du tunnel (Woo) après update.
  • Évolutions 6.9 : Notes pour vos équipes, perf réelle (Core Web Vitals), pas seulement le numéro de version.

Un devis WordPress, chez moi, inclut la suite : pas seulement la maquette. Si votre site est encore en 6.8 ou gelé depuis 2024, c’est le bon moment.

Sources : WordPress 6.9.7 (12 août 2026), 6.9 « Gene » (2 décembre 2025), historique des releases.