WP Admin inaccessible : comment retrouver l’accès à WordPress ?+
Author : shariq abbasi | Published On : 19 Sep 2026
Accéder à l’administration WordPress devrait normalement être aussi simple que de saisir /wp-admin/ après son nom de domaine. Pourtant, il arrive qu’un site fonctionne encore alors que son propriétaire ne puisse plus accéder au back-office.
Page blanche, erreur 403, boucle de redirection, mot de passe refusé, page de connexion introuvable : les symptômes peuvent être très différents.
Avant de modifier quoi que ce soit, l’objectif est de déterminer si le problème vient réellement de WordPress, d’un plugin, du serveur, de la base de données ou des identifiants utilisés.
Pourquoi WP Admin devient-il inaccessible ?
Plusieurs causes sont possibles.
| Symptôme | Cause possible | Niveau d’urgence |
|---|---|---|
| Mot de passe refusé | Identifiants incorrects ou compte modifié | Moyen |
| Erreur 403 | Sécurité, permissions ou serveur | Élevé |
| Erreur 500 | Plugin, thème ou PHP | Élevé |
| Page blanche | Erreur PHP critique | Élevé |
| Redirection permanente | URL WordPress mal configurée | Moyen |
/wp-admin renvoie une 404 |
Configuration ou sécurité | Moyen |
| Compte administrateur disparu | Piratage possible | Très élevé |
La première erreur serait de réinstaller WordPress immédiatement. Dans beaucoup de situations, le site peut être récupéré sans perdre de contenu.
Vérifier l’adresse de connexion
L’adresse standard est généralement :
https://votresite.fr/wp-admin/
ou :
https://votresite.fr/wp-login.php
Mais certains plugins de sécurité permettent de modifier cette adresse.
Si quelqu’un a précédemment configuré une URL personnalisée, /wp-admin/ peut volontairement être inaccessible.
Vérifiez également que vous utilisez le bon domaine. Après une migration de HTTP vers HTTPS, un changement de domaine ou un passage d'un environnement de développement au site définitif, WordPress peut conserver une ancienne URL dans sa configuration.
Réinitialiser son mot de passe WordPress
La solution la plus simple consiste à utiliser le lien « Mot de passe oublié ».
WordPress envoie alors un message à l’adresse associée au compte.
Si cet email n’arrive jamais, le problème peut venir du système d’envoi d’emails du serveur.
Dans les cas plus techniques, il est également possible de modifier le mot de passe directement depuis la base de données, par exemple avec phpMyAdmin.
Cette opération doit cependant être réalisée avec prudence.
Désactiver les plugins sans accéder à WordPress
Un plugin défectueux peut empêcher uniquement l’accès au back-office.
Il est alors possible de se connecter au serveur grâce à un client FTP ou au gestionnaire de fichiers de l’hébergeur.
Dans :
/wp-content/
le dossier :
plugins
peut temporairement être renommé en :
plugins-disabled
WordPress ne retrouve alors plus les extensions et les désactive.
Essayez ensuite de revenir sur /wp-admin/.
Si l’administration fonctionne de nouveau, l’une des extensions est probablement responsable.
Il faut ensuite réactiver les plugins progressivement afin d’identifier le coupable.
Contrôler le fichier .htaccess
Un fichier .htaccess incorrect peut provoquer des erreurs 403, 404 ou des redirections.
Il peut notamment avoir été modifié :
- après l’installation d’un plugin ;
- pendant une migration ;
- par un outil de sécurité ;
- ou à la suite d’une mauvaise manipulation.
Une sauvegarde du fichier doit être réalisée avant toute modification.
Une fois l’accès récupéré, WordPress peut généralement régénérer certaines règles en enregistrant à nouveau les permaliens depuis les réglages.
Attention aux signes de piratage
Une administration inaccessible n’est pas toujours un simple bug.
Si votre mot de passe ne fonctionne soudainement plus, que votre adresse email administrateur a changé ou que des utilisateurs inconnus apparaissent, il faut envisager la possibilité d’une compromission.
Dans ce cas, retrouver l’accès n’est que la première étape.
Il faut également contrôler les fichiers, les utilisateurs administrateurs, les plugins installés, les tâches automatisées et la base de données.
Changer simplement le mot de passe ne suffit pas si une porte dérobée reste présente sur le serveur.
Sauvegarder avant d’intervenir
Lorsqu’un site représente une source de prospects ou de chiffre d’affaires, intervenir directement sur la production sans sauvegarde peut aggraver la situation.
Une copie des fichiers et de la base de données permet de revenir en arrière si une modification provoque une nouvelle erreur.
C’est particulièrement important lorsque plusieurs problèmes sont présents simultanément.
Quand faire appel à Devsource ?
Certaines pannes WordPress peuvent être corrigées en quelques minutes. D’autres demandent d’analyser les logs du serveur, PHP, la base de données ou les fichiers du site.
Devsource accompagne les entreprises sur la maintenance, le dépannage, la sécurisation et l’optimisation de sites WordPress.
L’objectif n’est pas uniquement de récupérer /wp-admin/, mais de comprendre pourquoi l’accès a été perdu et d’éviter que le problème revienne.
Un site récupéré mais toujours vulnérable reste un site à risque.
À retenir : si WP Admin devient inaccessible, ne réinstallez pas immédiatement WordPress. Vérifiez d’abord les identifiants, les plugins, les erreurs serveur et les éventuels signes de piratage.

