Le blog

Date : 12 août 2026
Catégorie : Maintenance
Code affiché sur l'écran d'un ordinateur portable

Une psychologue en exercice libéral nous contacte pour son site WordPress. Un an plus tôt, le site avait été piraté (un détournement SEO classique), nettoyé à l'époque par ses soins.

Depuis quatre mois, plus rien ne tient : les modifications qu'elle fait dans Elementor, dans le menu ou dans les mots-clés Yoast s'enregistrent, tiennent quelques rechargements de page, puis reviennent comme avant. Un développeur de son entourage avait tenté un correctif, sans succès. Avec l'antécédent de piratage en tête, elle craint une nouvelle intrusion.

L'essentiel

  • Les symptômes ressemblaient à une nouvelle intrusion, mais aucun malware ni compte suspect n'a été trouvé.
  • La cause : une base de données corrompue par une migration d'hébergeur ratée, avec des tables sans clé primaire ni auto-incrémentation.
  • Réparation structurelle sans perte de données, et facturation honnête d'un débogage plutôt que d'un nettoyage anti-piratage.

Le diagnostic : piratage ou panne ?

Premier réflexe : écarter ou confirmer le piratage. Résultat net : aucun malware, un seul compte administrateur légitime, rien d'anormal côté sécurité. Le vrai coupable est ailleurs, dans la base de données. Une table utilisée par WordPress pour planifier des tâches de fond (Action Scheduler, la librairie officielle sous-jacente à WooCommerce et de nombreux plugins) grossissait de plusieurs millions de lignes par jour, jusqu'à peser à elle seule 14,7 Go et saturer toute la base. Un premier nettoyage de cette table a stoppé le symptôme, pendant quelques heures seulement : le lendemain, la boucle était revenue.

En creusant plus loin, la vraie cause apparaît : cette table avait perdu sa clé primaire et son auto-incrémentation, suite à une migration ratée depuis l'ancien hébergeur. Chaque nouvelle action s'enregistrait avec l'identifiant 0, provoquait une erreur, et repartait en boucle à l'infini. Et ce n'était pas isolé : neuf tables cœur de WordPress (comptes, réglages, métadonnées...) étaient touchées par la même corruption. C'est ce qui expliquait pourquoi Elementor, le menu et Yoast ne sauvegardaient plus rien : chaque enregistrement partait lui aussi à l'identifiant 0 et s'écrasait aussitôt.

Avant de conclure à un piratage, il faut toujours vérifier. Nous détaillons ces vérifications dans que faire si votre site WordPress est piraté.

La réparation

Sauvegarde complète hors site avant toute intervention. Réparation structurelle plutôt qu'un simple vidage de table : reconstruction de la clé primaire et de l'auto-incrémentation sur les quatre tables de planification, puis sur les neuf tables cœur de WordPress touchées, en réattribuant un identifiant valide à chaque ligne concernée au lieu de supprimer quoi que ce soit. Nettoyage au passage des fichiers parasites accumulés (journal de débogage de 79 Mo, sauvegardes obsolètes). Validation en conditions réelles : création d'un compte administrateur, mise à jour d'une extension par la cliente elle-même, puis contrôle à distance 10 heures plus tard et le lendemain pour confirmer que la boucle ne repartait pas. Facturé pour ce que c'était réellement : un débogage de base de données, pas un nettoyage anti-piratage.

Les résultats

  • 0 € : facturés en nettoyage anti-piratage inutile
  • 14,7 Go → 83 Mo : taille de la base de données
  • 168 M → 0 : lignes de logs générées en boucle par jour
  • 9 → 0 : tables WordPress cœur corrompues

« Je vous remercie pour ces explications très détaillées et compréhensibles. J'ai testé le site toute la journée, en modifiant de nombreuses pages, articles, réglages SEO et le menu. Tout tient, je suis ravie ! Merci énormément pour votre sérieux, votre communication et votre rapidité. »

Sandra, psychologue

Ce qu'il faut retenir

Un site qui « oublie » les modifications n'est pas forcément piraté. Une migration d'hébergeur mal faite peut casser la structure de la base de données sans rien afficher d'anormal pendant des semaines. Avant de payer un nettoyage anti-piratage, faites établir un diagnostic. Les pannes de base de données les plus courantes sont détaillées dans erreur de connexion à la base de données WordPress, et une sauvegarde testée reste la meilleure assurance (notre guide des sauvegardes WordPress).

Votre site WordPress se comporte bizarrement ? Notre maintenance WordPress inclut ce type de diagnostic, et si le site est réellement compromis, nous intervenons en urgence avec notre nettoyage de site WordPress piraté.

Questions fréquentes

Comment savoir si un site WordPress est vraiment piraté ou juste en panne ?

Trois vérifications rapides suffisent souvent à trancher : scanner les fichiers à la recherche de code malveillant, vérifier qu'il n'existe pas de compte administrateur inconnu, et regarder si une table de la base de données grossit anormalement vite. Un piratage laisse presque toujours une trace dans les fichiers ou les comptes. Un simple bug de planification ou de base de données n'en laisse aucune, même s'il produit les mêmes symptômes visibles (site lent, contenus qui ne s'enregistrent pas).

Une table qui grossit de plusieurs millions de lignes par jour, c'est grave ?

Oui, si elle continue de grossir sans jamais se stabiliser. C'est le signe d'une boucle : une tâche planifiée qui échoue, se réenregistre, échoue à nouveau, et ainsi de suite, parfois plusieurs milliers de fois par minute. Ça sature la base de données, ralentit tout le site et peut, comme ici, empêcher l'enregistrement de tout nouveau contenu. Un simple vidage de la table ne suffit pas toujours : si la cause est une corruption de structure, la boucle repart quelques heures après.

Combien coûte un débogage de base de données WordPress ?

Ça dépend de la profondeur du problème. Un nettoyage simple d'une table qui a déraillé se traite en quelques heures. Une corruption structurelle comme celle-ci, touchant plusieurs tables cœur avec réparation complète des clés primaires, demande plus de temps de diagnostic et d'intervention. Dans tous les cas, c'est facturé comme un débogage technique, pas comme un forfait de nettoyage anti-piratage, puisque ce n'en est pas un.

Nicolas Pivaut
Rédigé par

Nicolas Pivaut

Fondateur de WebSentinel, expert WordPress et PrestaShop

Dans le web depuis 2007, Nicolas a fondé WebSentinel en 2015. Il développe, maintient et sécurise lui-même des sites WordPress et PrestaShop pour des TPE, PME et e-commerçants, et intervient aussi sur les serveurs et la cybersécurité.

Articles similaires

Code affiché sur l'écran d'un ordinateur portable

WordPress et PHP 8 : guide de compatibilité et mise à niveau

PHP 8 apporte des gains de performance significatifs pour WordPress, mais une mise à jour mal préparée peut casser votre site. Ce guide explique comment migrer sans risque.

25 juin 2026Maintenance
Travail sur un site WordPress depuis un ordinateur

Apprendre WordPress : par où commencer pour gérer son site soi-même

Comment apprendre WordPress quand on part de zéro ? Tableau de bord, pages, articles, médias, plugins : les bases indispensables pour gérer son site sans dépendre d'un développeur.

25 juin 2026Maintenance
Calculatrice et documents pour établir un budget

Combien coûte la maintenance PrestaShop en 2026 ?

Prix d'une maintenance PrestaShop : forfaits mensuels, interventions ponctuelles, coût des mises à jour majeures. Ce qui justifie chaque budget et ce qu'il faut éviter.

25 juin 2026Maintenance