La 2.4.9 est sortie le 12 mai 2026. Et si on en parle seulement maintenant, ce n’est pas un oubli : c’est une conviction. On ne conseille jamais de se jeter sur une nouvelle release majeure dès sa publication. Une version fraîche traîne toujours son lot de régressions, de modules tiers pas encore compatibles et de petits bugs que seuls les premiers courageux essuient. Le temps qu’elle soit épurée par les premiers patchs (p1, p2…) et validée par la communauté, on préfère laisser les autres défricher.
Six mois plus tard, la 2.4.9 a mûri. C’est donc le bon moment pour en parler sereinement.
Ce que la 2.4.9 apporte vraiment
Trois choses structurantes, au-delà des 580 correctifs du cœur.
Le support officiel de PHP 8.5 (tout en restant compatible PHP 8.4) et de Symfony 7.4 LTS : un socle technique soutenu jusqu’en mai 2029, date de fin de vie de la 2.4.9. Côté sécurité, le CAPTCHA / reCAPTCHA s’applique désormais aussi aux API REST et GraphQL — un angle d’attaque classique (credential stuffing, création de faux comptes) jusqu’ici mal couvert. Côté paiement, enfin : vaulting Google Pay via Braintree, Real Time Account Updater pour les cartes Visa/Mastercard/Discover, Apple Pay sur Chrome et Firefox.
Pourquoi ça compte
Le vrai enjeu, c’est PHP. Rester sur une version ancienne de Magento, c’est souvent rester coincé sur un PHP qui approche (ou a dépassé) sa fin de support : plus de correctifs de sécurité côté langage, et une compatibilité modules qui se dégrade au fil du temps. Migrer vers 2.4.9, c’est s’offrir plusieurs années de tranquillité et l’accès aux futurs patchs de sécurité (comme l’APSB26-92 d’août dernier).
Mais « mûre » ne veut pas dire « à installer les yeux fermés ». La prudence se déplace simplement : elle n’est plus sur la release, elle est sur votre boutique.
L’action à faire
- Vérifiez votre version actuelle :
bin/magento --version. - Faites l’inventaire de vos modules tiers et thèmes : c’est eux, pas le cœur, qui bloquent 90 % des migrations (compatibilité PHP 8.4/8.5).
- Estimez la charge : une montée de 2.4.6/2.4.7 vers 2.4.9 est rarement un simple
composer update. - Testez en staging, puis planifiez la bascule sur un créneau à faible trafic.
Si l’inventaire de compatibilité vous semble flou — ou si vous voulez sécuriser la bascule sans casser le catalogue ni le tunnel de commande —, mieux vaut commencer par un diagnostic. C’est exactement le rôle d’un audit de migration Magento réalisé par une agence spécialisée : savoir où l’on met les pieds avant de toucher à la prod. La 2.4.9 est prête ; l’idée, c’est que votre boutique le soit aussi.
