Aller au contenu principal
Les AI Overviews sont déployés en France depuis le 22 juillet 2026
Maintenance WordPress Lecture 9 min

Mode de récupération

Le dispositif de WordPress qui, après une erreur fatale causée par une extension ou un thème, envoie à l'administrateur un lien de connexion où le coupable est mis en pause.

Définition

Le mode de récupération est le dispositif de WordPress qui, après une erreur fatale causée par une extension ou un thème, envoie à l’administrateur un lien de connexion où le coupable est mis en pause. Le site reste en panne pour les visiteurs, mais le propriétaire peut accéder au tableau de bord pour désactiver ou mettre à jour l’élément fautif, sans passer par le serveur.

01Il ne répare rien : il ouvre une porte d’entrée dans un site cassé.
02Il ne couvre que les extensions et les thèmes, pas le cœur ni les extensions obligatoires.
03Le courriel part seulement si l’erreur touche l’administration ou la page de connexion, et au plus une fois par jour.

Qu’est-ce que le mode de récupération de WordPress ?

Un filet de sécurité ajouté à WordPress 5.2, en 2019, pour les erreurs qui empêchent même de se connecter.

On le désigne parfois sous son nom anglais, recovery mode, ou à tort comme un mode sans échec : WordPress n’a pas de mode qui démarre le site sans extensions pour tout le monde. Avant lui, une extension, ou plugin, qui provoquait une erreur fatale bloquait tout le site, administration comprise. Le seul recours était le serveur : renommer le dossier de l’extension par FTP ou par le gestionnaire de fichiers de l’hébergeur. C’est la situation de l’écran blanc de la mort, qu’un dirigeant sans accès technique ne peut pas résoudre seul.

Depuis WordPress 5.2, le cœur intercepte l’erreur fatale, regarde dans quel fichier elle s’est produite et en déduit le responsable. Si le fichier appartient à une extension ou à un thème, WordPress envoie un courriel avec un lien. Ce lien ouvre une session dans laquelle l’élément fautif est suspendu, pour cette session seulement, le temps de le désactiver, de le mettre à jour ou de le remplacer.

Que voient le visiteur et l’administrateur ?

Pas le même message, et c’est ce qui trompe le plus souvent.

Le code de WordPress 7.1.3 prévoit trois messages, et leur traduction française officielle est la suivante.

SituationMessage affiché
Erreur sur une page publique« Il y a eu une erreur critique sur ce site. »
Erreur sur l’administration ou la page de connexionLe même message, suivi d’une invitation à vérifier la boîte de réception de l’e-mail d’administration
Erreur pendant une session de récupération« Il y a eu une erreur critique sur ce site, activant ainsi le mode de récupération », avec un renvoi vers les pages des thèmes et des extensions

Le visiteur qui tombe sur la première version ne reçoit aucune piste. C’est normal : le lien de récupération donne accès à l’administration, il ne doit arriver qu’au propriétaire du site.

Dans quels cas le mode de récupération ne se déclenche-t-il pas ?

Plus souvent qu’on ne le croit. La lecture du code de WordPress 7.1.3 en donne quatre.

01

L’erreur n’a touché que les pages publiques

WordPress n’envoie le courriel que si l’erreur se produit sur une adresse protégée : l’administration, la page de connexion, ou certains appels internes utiles à la réparation. Une extension qui ne plante que sur la page d’accueil laisse le site en panne sans aucun courriel, tant que personne n’ouvre l’administration.

02

Le fautif n’est ni une extension ni un thème

WordPress cherche le responsable dans le dossier des extensions et dans celui des thèmes. Une erreur dans le cœur, dans le fichier de configuration ou dans une extension obligatoire du dossier wp-content/mu-plugins n’est attribuée à personne : pas de courriel, pas de session de récupération.

03

Un courriel est déjà parti dans les dernières 24 heures

L’envoi est limité à un par jour par défaut. Le lien reçu reste valable pendant cette même durée. Une deuxième panne le lendemain matin, après un premier courriel ignoré la veille, peut donc rester sans nouveau message pendant plusieurs heures.

04

Le dispositif a été désactivé

La constante WP_DISABLE_FATAL_ERROR_HANDLER placée à vrai dans wp-config.php coupe tout le gestionnaire d’erreurs fatales, mode de récupération compris. Sur un site en production, elle prive le propriétaire de ce recours.

À quelle adresse le lien arrive-t-il ?

À l’adresse d’administration du site, sauf si une autre a été prévue.

WordPress envoie le courriel à l’adresse définie par la constante RECOVERY_MODE_EMAIL dans wp-config.php si elle existe et qu’elle est valide, et sinon à l’adresse d’administration indiquée dans Réglages puis Général. C’est souvent là que le dispositif échoue en pratique. L’adresse d’administration est celle de la personne qui a installé le site, parfois une agence partie depuis longtemps ou une boîte que plus personne ne relève. Le site peut aussi ne pas savoir envoyer de courriel du tout, si l’hébergement bloque l’envoi direct par PHP.

À vérifier avant la panne, pas pendant. L’adresse d’administration doit être une boîte lue, et le site doit être capable d’y écrire. Sur un site maintenu par un prestataire, la constante RECOVERY_MODE_EMAIL permet d’envoyer le lien au prestataire sans changer l’adresse d’administration du client.

Un site dont la page de connexion est déplacée par une extension mérite un test à part. Le lien de récupération est construit à partir de l’adresse de connexion que WordPress connaît. Si l’extension de masquage de la page de connexion fait elle-même partie des éléments en panne, le comportement du lien n’est pas garanti. Le mieux est de connaître à l’avance l’accès par le serveur, qui reste le recours quand le courriel ne vient pas : le gestionnaire de fichiers de l’hébergeur, souvent cPanel sur un hébergement mutualisé, ou un client FTP, permet de renommer le dossier de l’extension en cause dans wp-content/plugins, ce qui la désactive.

Que faire une fois le lien reçu ?

Corriger la cause, puis sortir proprement du mode de récupération.

Le courriel nomme l’extension ou le thème en cause, la page où l’erreur a été repérée, et donne le détail de l’erreur. Une fois connecté par le lien, l’administration affiche l’élément suspendu dans la liste des extensions ou des thèmes. Selon le cas, on le met à jour, on le désactive, ou on revient à la version précédente. Un conflit entre extensions ou une incompatibilité avec la version de PHP sont les causes les plus fréquentes après une mise à jour.

Si le courriel ne nomme rien d’exploitable, le journal de débogage prend le relais. La documentation de WordPress décrit les constantes WP_DEBUG et WP_DEBUG_LOG, qui écrivent les erreurs dans le fichier wp-content/debug.log sans les afficher aux visiteurs. Ce fichier ne doit pas rester lisible depuis le web une fois le problème corrigé. Et si la panne a suivi une mise à jour que l’on ne sait pas corriger, la restauration de la version précédente passe par un retour arrière.

La suspension ne vaut que pour la session de récupération. Pour les visiteurs, le site reste en panne tant que l’élément fautif n’est pas désactivé ou corrigé. La session, elle, dure une semaine par défaut. On en sort par le bouton prévu dans la barre d’administration, ce qui lève aussi la limite d’un courriel par jour.

Ce que montre un site réel

Relevé du 7 octobre 2026, en lecture seule, sur un site vitrine WordPress 7.1.3 que nous maintenons. La base garde la trace du dernier envoi de courriel de récupération dans l’option recovery_mode_email_last_sent : elle date du 26 octobre 2024. Le site a donc connu au moins une erreur fatale imputable à une extension ou à un thème, survenue sur l’administration ou la page de connexion. Le code de WordPress efface cette option quand on quitte le mode de récupération par le bouton prévu. Qu’elle soit toujours là, près de deux ans après, indique que personne ne l’a fait : soit le lien n’a pas servi, soit la session a expiré d’elle-même. Aucune extension n’est plus suspendue aujourd’hui, et aucune constante RECOVERY_MODE_EMAIL n’est définie, donc le prochain courriel partira vers l’adresse d’administration. Le site porte aussi trois extensions obligatoires dans wp-content/mu-plugins, qu’aucun courriel ne couvrirait en cas d’erreur. Ce que le relevé ne dit pas : quelle extension était en cause en 2024, ni si le courriel a été lu.

Questions fréquentes

Je n’ai reçu aucun courriel alors que mon site affiche une erreur critique, pourquoi ?

Quatre explications possibles : l’erreur ne touche que les pages publiques, le fautif n’est ni une extension ni un thème, un courriel est déjà parti dans les dernières 24 heures, ou le courriel n’est pas arrivé parce que l’adresse d’administration n’est plus lue ou que le site n’envoie pas de courriel. Ouvrir l’administration déclenche l’envoi dans le premier cas. Dans les autres, il faut passer par le serveur.

Le mode de récupération répare-t-il le site ?

Non. Il suspend l’élément fautif pour la personne qui s’est connectée par le lien, rien de plus. Le site reste cassé pour les visiteurs jusqu’à ce que l’extension ou le thème soit désactivé, mis à jour ou remplacé.

Le lien de récupération est-il dangereux s’il tombe entre de mauvaises mains ?

Il donne accès à l’administration pendant sa durée de validité, une journée par défaut, à condition de connaître aussi un compte : WordPress demande de se connecter après avoir ouvert le lien. Le courriel doit tout de même être traité comme un accès sensible, et ne pas être transféré à n’importe qui.

Faut-il désactiver le mode de récupération ?

Non, sur un site en production, il n’y a pas de raison de le faire. Il ne coûte rien tant qu’aucune erreur ne survient et il évite une intervention sur le serveur dans les cas qu’il couvre. Il ne remplace ni une sauvegarde ni un retour arrière prévus.

Sources

Et sur votre site ?

Une définition ne dit pas si vous êtes concerné.

L'audit gratuit répond dans votre cas : état technique, temps de chargement, et ce que Google voit réellement de vos pages. Un constat écrit, sans engagement et sans jargon.