Les mises à jour de sécurité doivent être appliquées sans délai, car elles corrigent des failles déjà connues des attaquants. Les mises à jour majeures — nouvelle version du CMS, d’un thème ou d’un module structurant — gagnent au contraire à être testées d’abord sur un environnement de préproduction.
La règle pratique distingue deux cas :
Dans tous les cas, sauvegardez avant d’intervenir et évitez d’appliquer plusieurs grosses mises à jour d’un coup : en cas de problème, il devient difficile d’en identifier la cause. Installer aveuglément « tout, tout de suite » est aussi risqué que de ne jamais rien mettre à jour.
Cet arbitrage fait partie du quotidien d’un contrat de maintenance : des mises à jour testées, planifiées et réversibles.