Le 18 août 2026, PrestaShop a publié la version 9.1.5 avec une consigne inhabituelle par sa clarté : la mise à jour est recommandée dès que possible. Cette version réunit cinq correctifs de sécurité issus d'une divulgation coordonnée et environ cent corrections de bugs. Elle doit aussi être la dernière version planifiée de la branche 9.1 avant PrestaShop 9.2.
Pour un commerçant, la vraie question n'est pourtant pas « faut-il choisir la sécurité ou la stabilité ? ». Une boutique doit obtenir les deux. Il faut donc réduire le délai d'exposition sans transformer le site en terrain d'essai un jour de commandes, de soldes ou de campagne publicitaire.
Voici une méthode de décision concrète, conçue pour les boutiques françaises déjà sous PrestaShop 9.1.x et pour les équipes qui veulent cadrer une maintenance PrestaShop sans improviser en production.
Le verdict en une minute
Vous êtes déjà sur PrestaShop 9.1.x avec une boutique bien documentée : planifiez le correctif rapidement, idéalement après une répétition sur préproduction et un test complet du tunnel d'achat.
Votre boutique est très personnalisée ou son historique technique est flou : ne laissez pas le sujet dormir, mais commencez par un diagnostic court. Identifiez les overrides, les modules critiques, les versions PHP et base de données, la qualité des sauvegardes et les conditions d'un retour arrière.
Vous utilisez encore PrestaShop 8 : 9.1.5 n'est pas une invitation à improviser une migration majeure. PrestaShop indique que les mêmes correctifs de sécurité ont été portés dans la version 8.2.8. La trajectoire dépend donc de votre version exacte et de votre projet de migration.
Dans les trois cas, « attendre 9.2 » sans qualifier le risque n'est pas une stratégie. Une future version mineure ne remplace ni les correctifs disponibles aujourd'hui ni la préparation technique de votre boutique.
Pourquoi ce correctif demande une décision maintenant
Une version de maintenance n'est pas une nouvelle vitrine à montrer aux clients. Son intérêt se mesure plutôt aux incidents qu'elle évite et aux irritants qu'elle supprime.
PrestaShop présente 9.1.5 comme une version de sécurité et comme le plus important lot de corrections reçu par la branche 9.1 depuis la version 9.1.2. Cela donne deux raisons distinctes de l'étudier : réduire l'exposition à des vulnérabilités connues et stabiliser le fonctionnement quotidien.
Le contexte français rend la prudence opérationnelle particulièrement importante. Une mise à jour peut toucher, directement ou indirectement, le calcul de TVA, les transporteurs, les moyens de paiement, les factures PDF, les emails transactionnels ou la synchronisation des stocks. Le fait qu'un back-office s'ouvre correctement ne prouve donc pas que la boutique est prête à vendre.
Il faut vérifier la transaction réelle, de la fiche produit jusqu'au remboursement.
Feu vert : les boutiques qui peuvent avancer vite
Vous pouvez viser une intervention courte lorsque les éléments suivants sont déjà maîtrisés :
- la version PrestaShop exacte et la version du schéma de base sont cohérentes ;
- l'hébergement respecte les prérequis de PrestaShop 9.1 et la version PHP utilisée est supportée ;
- les modules de paiement, livraison, conformité, recherche et connexion ERP ont des versions identifiées ;
- les personnalisations du thème et les overrides sont inventoriés ;
- une préproduction récente reproduit suffisamment la boutique ;
- une sauvegarde complète existe et sa restauration a déjà été vérifiée ;
- une personne sait lire les logs et décider d'un retour arrière ;
- le parcours de commande peut être testé avec des moyens de paiement adaptés.
Dans ce contexte, reporter indéfiniment la mise à jour apporte peu de valeur. Choisissez plutôt un créneau à faible trafic, préparez les scénarios de test, exécutez l'intervention et surveillez les commandes qui suivent.
Feu orange : les signaux qui imposent une préparation
Une mise à jour « en un clic » reste une modification de code, de dépendances et parfois de base de données. Mettez l'intervention en pause si vous découvrez l'un de ces signaux :
- un thème ancien contient de nombreux fichiers surchargés sans historique clair ;
- un module métier a été modifié directement par un prestataire ;
- le paiement, la livraison ou le calcul de prix produit déjà des erreurs intermittentes ;
- la boutique est multiboutique, multidevise ou reliée à plusieurs flux de stock ;
- les sauvegardes existent, mais personne n'a testé leur restauration ;
- la production est le seul environnement disponible ;
- les logs applicatifs et serveur sont absents ou inexploitables ;
- la version PHP doit changer en même temps que PrestaShop ;
- une refonte, une migration ou un changement d'hébergeur est déjà en cours.
« Préparer » ne signifie pas repousser sans date. Cela signifie transformer chaque inconnue en contrôle : cartographier, cloner, tester, corriger, puis réserver un créneau. Lorsque la mise à jour s'inscrit dans un chantier plus large de création ou reprise de site e-commerce à Lyon, séparez clairement le correctif de sécurité, la migration fonctionnelle et les choix de conversion.
Le contrôle avant mise à jour : une fiche de passage, pas une vague checklist
La bonne fiche de test indique pour chaque scénario le résultat attendu, la preuve obtenue et la personne qui valide. Elle doit couvrir au minimum les parcours suivants.
1. Socle technique
Relevez la version de PrestaShop, de PHP, de MySQL ou MariaDB, du module Update Assistant et des modules critiques. Contrôlez l'espace disque, les droits d'écriture, les tâches planifiées, le mode maintenance et l'accès administrateur de secours. La documentation officielle prévoit un contrôle des prérequis avant l'update ; utilisez-le comme point de départ, pas comme unique feu vert.
2. Catalogue et prix français
Testez un produit simple, un produit avec déclinaisons, une promotion, un code avantage et un panier comportant plusieurs taux de TVA si la boutique en utilise. Vérifiez les prix TTC et HT, l'arrondi, l'écocontribution lorsqu'elle s'applique, le stock affiché et le stock décrémenté après commande.
3. Livraison et adresses
Essayez au moins une adresse française métropolitaine, les zones particulières réellement desservies et chaque transporteur important. Vérifiez les seuils de franco, les restrictions par poids ou zone, le point relais et le prix affiché jusqu'à la confirmation.
4. Paiement et commande
Effectuez une commande complète avec les moyens de paiement qui représentent l'essentiel du chiffre d'affaires. Contrôlez les redirections, le retour du prestataire, le webhook ou callback, l'absence de double commande et le bon statut dans le back-office. Testez aussi un refus de paiement si l'environnement le permet.
5. Après-vente
Créez un compte, demandez une réinitialisation de mot de passe, téléchargez une facture, changez un statut de commande, déclenchez les emails attendus, puis simulez une annulation ou un remboursement. Vérifiez la langue, les montants et les pièces jointes.
6. Données et intégrations
Contrôlez les échanges avec l'ERP, le CRM, la comptabilité, les places de marché, les outils logistiques et le consentement analytics. Une commande valide dans PrestaShop mais absente du système de préparation reste un échec métier.
Pour compléter cette fiche, relisez aussi notre méthode sur la sécurité et la maintenance PrestaShop 9 avant une mise à jour.
Le retour arrière doit être décidé avant le premier clic
Une sauvegarde n'est pas encore un plan de reprise. Le plan doit répondre à quatre questions : quels fichiers et quelles bases restaurer, combien de temps l'opération prend, quelles commandes pourraient arriver pendant la fenêtre, et quel critère déclenche la décision d'abandonner la mise à jour ?
Définissez ces critères à l'avance. Par exemple : paiement impossible, erreur sur les prix, commandes non transmises, back-office inaccessible ou temps de réponse fortement dégradé. Pendant l'intervention, conservez les logs, les horodatages et les résultats de test. Ils permettent de choisir sur des faits plutôt que sous pression.
Si votre équipe n'a jamais restauré la sauvegarde actuelle, faites l'exercice sur un environnement isolé. C'est souvent le contrôle le plus utile de toute la préparation, et c'est précisément le type de preuve qu'une gestion technique de site doit documenter avant d'agir.
Faut-il profiter de l'intervention pour passer à PrestaShop 9.2 ?
Non, pas automatiquement. Le correctif 9.1.5 et un futur passage à 9.2 répondent à deux calendriers différents.
Pour une boutique déjà stable en 9.1, l'application d'un patch de sécurité peut être une opération ciblée. Le passage à 9.2 demandera sa propre lecture des changements, de la compatibilité des modules et du thème, puis une recette adaptée. Cumuler les deux décisions augmente la surface de diagnostic si un problème apparaît.
Une exception existe : si la boutique fait déjà l'objet d'un chantier de migration cadré, l'équipe peut comparer les risques et éviter un travail jetable. Cette décision doit toutefois être documentée ; elle ne doit pas devenir un prétexte pour rester exposé jusqu'à une date incertaine.
Un créneau de maintenance qui protège vraiment le commerce
Le meilleur créneau n'est pas seulement celui où le trafic est bas. C'est celui où les personnes capables de corriger ou de revenir en arrière sont disponibles, où les prestataires critiques peuvent être joints et où une période de surveillance suit l'intervention.
Prévenez les équipes service client et logistique. Gelez les modifications de catalogue pendant la copie finale. Notez les commandes prises juste avant le mode maintenance. Après réouverture, surveillez les paiements, les erreurs serveur, les emails et les synchronisations plutôt que de vous contenter d'une visite de la page d'accueil.
La prochaine action utile
PrestaShop 9.1.5 ne justifie ni la panique ni l'attentisme. Pour une boutique 9.1.x maîtrisée, la bonne réponse est une mise à jour rapide, répétée et testée. Pour une boutique fragile, la bonne réponse commence aujourd'hui par un état des lieux qui rend l'intervention prévisible.
1Design peut réaliser un audit de préparation à la mise à jour PrestaShop : version et hébergement, modules sensibles, overrides, préproduction, tunnel de commande et plan de retour arrière. L'intervention peut ensuite être cadrée sur un créneau précis, avec recette et preuves à l'appui.
Échanger sur votre boutique PrestaShop
Vous voulez un site plus clair, plus crédible ou mieux pensé pour convertir ?
