Quand il est impossible de se connecter à l’administration WordPress, la cause dépend de ce que vous voyez. Un mot de passe refusé se règle par la réinitialisation, ou par phpMyAdmin si l’e-mail n’arrive pas. Un retour sans fin à la page de connexion vient des cookies, du cache ou de l’adresse du site. Une page de connexion introuvable signale une extension de sécurité qui en a changé l’adresse, et un message « trop de tentatives » un blocage anti-intrusion. Dans presque tous les cas, le site et ses contenus sont intacts : seule la porte d’entrée est bloquée.
Voici comment reconnaître votre cas et rouvrir la porte, du geste le plus simple au plus technique. Si l’accès vous est refusé et que le site est aussi en panne, c’est une urgence de dépannage WordPress.
Reconnaître votre cas en un coup d’œil
Avant tout, deux vérifications de trente secondes : essayez dans une fenêtre de navigation privée, qui ignore vos cookies et vos extensions de navigateur, et vérifiez l’adresse que vous utilisez. La page de connexion standard est votre-domaine.fr/wp-login.php, et l’administration votre-domaine.fr/wp-admin.
Mot de passe refusé
WordPress répond que le mot de passe est incorrect. Si vous êtes certain de le connaître, pensez à un gestionnaire de mots de passe qui remplit un ancien mot de passe, à la touche majuscule verrouillée, ou à un identifiant différent de votre adresse e-mail.
La solution normale est le lien « Mot de passe oublié ? » sous le formulaire : WordPress envoie un lien de réinitialisation à l’adresse e-mail du compte. Si ce lien n’arrive jamais, passez à la partie suivante.
Un WordPress qui vous inquiète ? Thomas regarde avec vous.
L’e-mail de réinitialisation n’arrive pas
C’est le cas le plus frustrant, et il cache souvent une autre panne : votre site n’envoie plus d’e-mails du tout, ce qui touche aussi vos formulaires et vos commandes. Vérifiez vos indésirables, puis réinitialisez le mot de passe directement dans la base de données.
Par phpMyAdmin
phpMyAdmin est l’outil de gestion de base de données fourni par la plupart des hébergeurs, dans l’espace client.
- Ouvrez la base du site et la table des utilisateurs,
wp_userspar défaut. Le préfixe peut être différent : il est indiqué danswp-config.php, à la ligne$table_prefix. - Modifiez la ligne de votre compte et, dans le champ
user_pass, saisissez le nouveau mot de passe en choisissant la fonctionMD5. - Enregistrez, puis connectez-vous. WordPress accepte ce format le temps de la connexion, puis le remplace par un chiffrement plus solide.
En ligne de commande
Si votre hébergeur donne un accès SSH avec WP-CLI, l’outil en ligne de commande de WordPress, une seule ligne suffit :
wp user update votre-identifiant --user_pass="un-nouveau-mot-de-passe-solide"
Une fois connecté, réparez l’envoi des e-mails : la marche à suivre est dans WordPress n’envoie pas les mails : configurer le SMTP.

Retour sans fin à la page de connexion
Vous saisissez le bon mot de passe, la page se recharge, et vous revoilà sur le formulaire. C’est une boucle de connexion. Les causes les plus fréquentes :
- des cookies bloqués ou périmés : videz ceux du site dans votre navigateur, ou essayez en navigation privée ;
- une page de connexion mise en cache par une extension ou par l’hébergeur : excluez
wp-login.phpetwp-admindu cache ; - une adresse du site incohérente : l’adresse de WordPress et celle du site (options
siteurlethome) doivent être identiques, avec ou sanswww, et enhttps; - Cloudflare en mode SSL « Flexible » devant un site en HTTPS : le serveur et Cloudflare se renvoient la balle. Passez en mode « Full » dans le tableau de bord Cloudflare.
Si l’administration est inaccessible, les adresses se corrigent dans la table wp_options avec phpMyAdmin, ou temporairement dans wp-config.php :
define( 'WP_HOME', 'https://www.votre-domaine.fr' );
define( 'WP_SITEURL', 'https://www.votre-domaine.fr' );
La page de connexion est introuvable
wp-admin ou wp-login.php renvoient une erreur 404 ou la page d’accueil. Une extension de sécurité a probablement déplacé la page de connexion vers une adresse secrète, ce qui est une bonne pratique, à condition de noter la nouvelle adresse.
Pour la retrouver, cherchez dans vos notes ou dans les e-mails de l’ancien prestataire. À défaut, désactivez l’extension de sécurité en renommant son dossier dans wp-content/plugins, par FTP ou avec le gestionnaire de fichiers de l’hébergeur : l’adresse standard redevient accessible. Réactivez ensuite l’extension et notez l’adresse choisie.
« Trop de tentatives » ou votre adresse bloquée
Les extensions de sécurité, et parfois le pare-feu de l’hébergeur, bloquent une adresse IP après plusieurs échecs de connexion, pour quelques minutes ou quelques heures. Attendez la fin du blocage, connectez-vous depuis une autre connexion (le partage de connexion de votre téléphone, par exemple), ou désactivez l’extension en renommant son dossier. Si c’est le pare-feu de l’hébergeur, son espace client ou son support permet de débloquer votre adresse.
Erreur 403, page blanche ou « droits insuffisants »
- Une erreur 403 vient en général d’un pare-feu, celui de l’hébergeur ou d’une extension, qui juge votre connexion suspecte. Le journal de l’extension ou le support de l’hébergeur vous dira pourquoi.
- Une page blanche sur
wp-adminsignale une erreur PHP : voyez page blanche WordPress : trouver la cause et récupérer son site. - Un message indiquant que vous n’avez pas l’autorisation d’accéder à la page, alors que vous êtes administrateur, a deux causes classiques : un piratage qui a modifié votre rôle, ou une migration qui a changé le préfixe des tables sans mettre à jour les réglages des rôles. Dans le premier cas, suivez site WordPress piraté : que faire.

Ne plus rester bloqué dehors
- Un compte administrateur à votre nom, avec une adresse e-mail que vous consultez, en plus de celui de votre prestataire ;
- un gestionnaire de mots de passe, qui mémorise aussi l’adresse de connexion si elle a été déplacée ;
- un envoi d’e-mails fiable, pour que la réinitialisation fonctionne le jour où vous en avez besoin ;
- les accès de secours notés en lieu sûr : espace client de l’hébergeur, FTP, phpMyAdmin.
Dans la maintenance WordPress que je propose, ces accès sont vérifiés et documentés, et un test de connexion fait partie du suivi.
Questions fréquentes
Quelle est l’adresse de connexion à WordPress ?
Par défaut, votre-domaine.fr/wp-admin ou votre-domaine.fr/wp-login.php. Si elle renvoie une erreur 404, une extension de sécurité l’a sans doute déplacée vers une adresse personnalisée.
Puis-je perdre mon site en réinitialisant le mot de passe par phpMyAdmin ?
Non, si vous ne modifiez que le champ du mot de passe de votre compte. Faites tout de même une sauvegarde de la base avant, et ne touchez à aucune autre table.
Mon identifiant est-il mon adresse e-mail ?
WordPress accepte l’un ou l’autre sur la page de connexion. L’identifiant figure dans la table des utilisateurs, colonne user_login, si vous l’avez oublié.
Pourquoi WordPress me déconnecte-t-il sans arrêt ?
Le plus souvent, parce que les cookies de connexion ne sont pas conservés : navigateur qui les bloque, adresse du site incohérente entre www et sans www, ou cache qui interfère. Les solutions sont celles de la boucle de connexion.
Vous ne pouvez plus accéder à votre site et vous préférez ne pas toucher à la base de données ? Faire rouvrir l’accès à mon site : je rétablis la connexion, je répare la cause et je vous crée un accès à votre nom. Devis gratuit et sans engagement, réponse sous 48 h ouvrées.





