WordPress

17 avril 2025 · 5 min de lecture

WordPress 6.8 « Cecil » : bcrypt, chargement spéculatif et Style Book, ce qui change pour vous 🚀

WordPress 6.8 « Cecil » renforce la sécurité des mots de passe avec bcrypt et accélère la navigation grâce au chargement spéculatif. Nouveautés, points de vigilance et conseils pour mettre à jour.

Rédigé parJulien B.

Mains sur le clavier d'un piano, illustration de la sortie de WordPress 6.8 Cecil

Résumé de l’article

WordPress 6.8, baptisé « Cecil », est sorti le 15 avril 2025. Au programme : un Style Book réorganisé et enfin disponible pour les thèmes classiques, le chargement spéculatif des pages pour une navigation plus rapide, et surtout un nouveau chiffrement des mots de passe avec bcrypt. Ce n’est pas une version spectaculaire, mais c’est une version solide, que nous vous recommandons d’installer après une sauvegarde et quelques vérifications.

Comme pour chaque version majeure, nous avons épluché les annonces officielles pour faire le tri entre ce qui va réellement changer votre quotidien et ce qui concerne surtout les développeurs. WordPress 6.8 porte le nom du pianiste de jazz Cecil Taylor, et il a été construit par plus de 900 contributeurs venus de plus de 60 pays, dont plus de 250 qui participaient pour la première fois, selon l’annonce publiée sur WordPress.org. Voici ce qu’il faut en retenir.


WordPress 6.8 : la sécurité des mots de passe passe à bcrypt

C’est pour nous la nouveauté la plus importante de cette version, même si elle est totalement invisible. Jusqu’ici, WordPress stockait les mots de passe sous une forme chiffrée basée sur un algorithme ancien, appelé phpass. À partir de la 6.8, il utilise bcrypt, un algorithme bien plus coûteux à casser. Concrètement, si un jour la base de données de votre site venait à fuiter, retrouver les mots de passe à partir de leur empreinte demanderait beaucoup plus de puissance de calcul.

Faut-il faire quelque chose ?

Non, et c’est une excellente nouvelle. Comme l’explique la note technique de l’équipe cœur, les anciens mots de passe continuent de fonctionner et sont convertis automatiquement lors de la prochaine connexion de chaque utilisateur. Personne n’est déconnecté, personne n’a besoin de réinitialiser son mot de passe. Les mots de passe d’application, eux, passent à un autre algorithme moderne (BLAKE2b), et ceux déjà créés restent valides.

Le point de vigilance

Certaines extensions remplacent les fonctions de WordPress qui gèrent le chiffrement des mots de passe, souvent pour apporter justement un algorithme plus robuste. L’équipe cœur recommande de les retirer si elles ne font que cela, puisque WordPress le fait désormais nativement. Si votre site utilise une extension de sécurité ou de connexion un peu particulière, vérifiez sa documentation avant la mise à jour.


Une navigation plus rapide grâce au chargement spéculatif

Deuxième nouveauté marquante : le chargement spéculatif. Le principe est simple : quand un visiteur commence à cliquer sur un lien, son navigateur peut commencer à récupérer la page suivante avant même que le clic ne soit terminé. Le gain se compte en fractions de seconde, mais il rend la navigation plus fluide, surtout sur les sites qui affichent beaucoup de pages.

L’équipe de WordPress a fait le choix de réglages prudents, détaillés dans la note dédiée au chargement spéculatif : le navigateur précharge la page, sans l’afficher en coulisses, et seulement au moment où le clic s’amorce. La fonction est également désactivée pour les utilisateurs connectés et sur les sites qui n’utilisent pas de permaliens « jolis ». Ce choix limite les effets indésirables, par exemple sur les liens qui déclenchent une action comme un ajout au panier.

Pour la majorité des sites, il n’y a rien à régler. Si vous utilisez déjà une extension d’optimisation qui fait du préchargement de liens, il vaut mieux vérifier qu’elle ne fait pas doublon avec la nouvelle fonction native.


Les nouveautés côté éditeur et design

Un Style Book plus clair, y compris pour les thèmes classiques

Le Style Book, qui permet de visualiser d’un coup d’œil l’apparence de tous les blocs avec les styles de votre thème, a été réorganisé avec une structure et des intitulés plus lisibles. Surtout, il fonctionne désormais avec les thèmes classiques qui déclarent des styles d’éditeur ou un fichier theme.json. Il est accessible depuis Apparence > Design. Pour les nombreux sites qui n’utilisent pas encore de thème à blocs, c’est un vrai plus pour vérifier la cohérence graphique.

Des améliorations plus discrètes

  • La navigation dans les vues de données (Data Views) de l’éditeur de site est plus simple.
  • Le bloc Boucle de requête permet maintenant d’exclure les articles épinglés, une demande ancienne de nombreux rédacteurs.
  • Plus de 100 corrections et améliorations d’accessibilité ont été intégrées, dont plus de 70 concernent les blocs, les Data Views et l’éditeur.
  • Des optimisations de performance touchent notamment la mise en cache des requêtes et l’enregistrement des blocs.

Au total, l’annonce officielle fait état de plus de 320 améliorations et corrections. Aucune n’est révolutionnaire prise isolément, mais leur somme rend l’outil plus agréable au quotidien.


Comment mettre à jour sereinement

Notre recommandation est la même qu’à chaque version majeure, et elle vaut pour tous les sites, petits ou grands :

  • Faites une sauvegarde complète (fichiers et base de données) et vérifiez qu’elle est restaurable.
  • Mettez d’abord à jour vos extensions et votre thème, pour profiter des correctifs de compatibilité publiés par leurs éditeurs.
  • Si votre site est critique, une boutique en ligne par exemple, testez la mise à jour sur une copie de préproduction avant de l’appliquer en ligne.
  • Après la mise à jour, contrôlez la connexion à l’administration, vos formulaires, votre tunnel de commande et vos pages principales.

Notre avis

Nous aimons

Le passage à bcrypt, attendu depuis longtemps, et la façon dont il a été conçu : aucune action demandée aux utilisateurs, aucune déconnexion. Nous aimons aussi le choix prudent sur le chargement spéculatif, qui privilégie la compatibilité plutôt que la performance à tout prix.

Nous aimons moins

Une version majeure avec peu de nouveautés visibles pour les propriétaires de sites. Ce n’est pas un défaut en soi, mais ceux qui attendaient de grandes évolutions de l’éditeur resteront sur leur faim.

En conclusion :

WordPress 6.8 « Cecil » est une version de consolidation : plus sûre grâce à bcrypt, un peu plus rapide grâce au chargement spéculatif, et plus agréable pour les thèmes classiques avec le nouveau Style Book. Installez-la, mais faites-le proprement, sauvegarde et vérifications à l’appui. Si vous préférez ne pas prendre de risque sur un site important, l’équipe DépannageWP peut réaliser la mise à jour pour vous et intervenir rapidement en cas de souci.

Un souci sur votre site ?

Nos experts le diagnostiquent gratuitement et vous proposent une intervention rapide.

Blog

Ces articles peuvent aussi vous intéresser

Femme souriante devant son ordinateur portable, site WordPress sous Hello Elementor réparé
Erreur critique après une mise à jour, en-tête en double, mise en page cassée : les pannes les plus fréquentes du thème Hello Elementor
Lire l'article
Main sur un ordinateur portable affichant un symbole d'alerte de sécurité, illustration de la faille CSRF d'Elementor 4.3
Une faille CSRF (CVE-2026-62062) dans Elementor 4.3.0 et 4.3.1 permet de prendre le contrôle d'un site WordPress via un simple clic d'administrateur. Versions concernées,
Lire l'article
Mains sur le clavier d’un ordinateur portable affichant un triangle d’alerte rouge, symbole d’une faille de sécurité critique sur un site WordPress.
Une faille critique du cœur de WordPress, corrigée en version 7.1.2, est activement exploitée. Ce qu’il faut vérifier et comment protéger votre site.
Lire l'article

Étape 1 / 4

Demander un audit gratuit

Quatre questions, moins d’une minute : notre équipe revient vers vous très vite.