Creebs creebs. Mécanicien de sites web
🕐 Absent pour le moment. Laissez un message via le chat 💬 ou par email : réponse garantie sous 24h.
Accueil/Réparation WordPress/Admin inaccessible
wp-admin
WordPresswp-admin

Impossible de se connecter à WordPress : retrouver l'accès à wp-admin.

Le site s'affiche, mais l'administration vous refuse : mot de passe rejeté, page de connexion qui se recharge sans fin, message sur les cookies, ou /wp-admin qui ne mène nulle part. Chaque symptôme a sa cause, et presque toutes se règlent sans rien perdre.

⏱️ Lecture : 6 min 🔧 Niveau : intermédiaire 📅 Mis à jour : 09/2026

Repérez votre cas

Ce qui se passeCause la plus probable
« Erreur : ce mot de passe ne correspond pas à l’identifiant … »Mot de passe erroné ou changé
« Erreur : identifiant inconnu. »Mauvais identifiant, ou compte supprimé
Le lien « Mot de passe oublié ? » n'envoie jamais de mailLe site n'arrive pas à envoyer d'e-mails
« Erreur : les cookies sont bloqués ou ne sont pas reconnus par votre navigateur. »Navigateur, ou adresse du site mal réglée
La page de connexion se recharge, sans messageAdresse du site (http/https, www) incohérente
/wp-admin ou /wp-login.php renvoie une erreur 404Extension qui a déplacé la page de connexion
Connecté, mais l'administration refuse l'accès à ses pagesRôle d'administrateur perdu, souvent après une migration

1. Le mot de passe est refusé

Commencez par le plus simple : le lien Mot de passe oublié ? sous le formulaire. WordPress envoie un lien de réinitialisation à l'adresse du compte. Si ce mail n'arrive jamais, même dans les indésirables, le problème n'est plus votre mot de passe mais l'envoi des e-mails du site : WordPress affiche parfois « L’e-mail n’a pas pu être envoyé. Votre site peut ne pas être correctement configuré pour envoyer les e-mails. » C'est traité dans le guide les mails de WordPress n'arrivent pas.

En attendant, vous pouvez changer le mot de passe directement dans la base de données, depuis phpMyAdmin (accessible depuis le panneau de votre hébergeur) :

  1. Ouvrez la base du site, puis la table wp_users. Le préfixe wp_ peut être différent : il est indiqué par la ligne $table_prefix de wp-config.php.
  2. Cliquez sur Modifier sur la ligne de votre compte.
  3. Dans le champ user_pass, choisissez la fonction MD5, tapez le nouveau mot de passe, puis exécutez.
  4. Connectez-vous. WordPress accepte encore ce format ancien et le remplace par un chiffrement solide dès la première connexion.

Si votre hébergement donne accès à un terminal (sur cPanel, l'outil Terminal) et que WP-CLI est installé, une seule commande suffit, lancée depuis le dossier du site :

wp user update votre-identifiant --user_pass='UnNouveauMotDePasseSolide'

2. « Les cookies sont bloqués » ou la connexion qui tourne en rond

Après un identifiant accepté, WordPress dépose un cookie de session puis vous redirige vers le tableau de bord. Si ce cookie ne revient pas, vous retombez sur la page de connexion. Testez d'abord dans une fenêtre de navigation privée : si elle fonctionne, videz les cookies du site dans votre navigateur habituel.

Si le problème persiste partout, la cause la plus fréquente est une adresse du site incohérente : WordPress est réglé sur http://exemple.fr alors que vous visitez https://www.exemple.fr, et le cookie est émis pour la mauvaise adresse. Ça arrive typiquement après un passage en HTTPS ou une migration. Pour forcer la bonne adresse sans accès à l'administration, ajoutez dans wp-config.php, au-dessus de la ligne « C’est tout, ne touchez pas à ce qui suit ! » (That's all, stop editing! sur une installation en anglais) :

define('WP_HOME', 'https://www.exemple.fr');
define('WP_SITEURL', 'https://www.exemple.fr');

Remplacez l'adresse par la vôtre, exactement comme elle s'affiche dans la barre du navigateur. Une fois reconnecté, corrigez les deux champs dans Réglages → Général, puis retirez ces lignes.

💡 Variante : « les cookies sont bloqués en raison d’un retour inattendu » signifie qu'un fichier PHP envoie du texte avant WordPress, souvent un espace ou une ligne vide ajoutés avant <?php dans wp-config.php ou dans le functions.php du thème. Supprimez-les et le message disparaît.

3. /wp-admin affiche une erreur 404 ou vous bloque

Beaucoup d'extensions de sécurité déplacent la page de connexion vers une adresse secrète (/connexion-privee, par exemple) ou bloquent votre adresse IP après plusieurs essais ratés. Si vous avez oublié l'adresse, ou si vous êtes bloqué :

  1. Connectez-vous en FTP ou avec le gestionnaire de fichiers de votre hébergeur.
  2. Dans wp-content/plugins, renommez le dossier de l'extension en cause (par exemple wps-hide-login en wps-hide-login-off).
  3. WordPress la désactive aussitôt : /wp-login.php redevient accessible.
  4. Une fois connecté, redonnez son nom au dossier, réactivez l'extension et notez la bonne adresse.

La même manipulation règle une double authentification dont vous avez perdu le téléphone : renommer le dossier de l'extension la suspend le temps de la reconfigurer.

💡 Bloqué partout sauf en 4G ? Ce n'est pas WordPress qui vous refuse, c'est le pare-feu de l'hébergeur qui a mis votre adresse IP de côté après trop d'échecs. Le déblocage passe par son support ou par son panneau de contrôle. Voir aussi l'erreur 403 sur WordPress.

4. Connecté, mais plus administrateur

Vous entrez, mais le menu est presque vide, ou WordPress vous indique que vous n'avez pas l'autorisation d'accéder à cette page. Votre compte a perdu son rôle. Après une migration, la cause est presque toujours un changement de préfixe des tables : les droits sont enregistrés sous des noms qui contiennent ce préfixe.

  • Dans la table wp_usermeta, la clé wp_capabilities de votre compte doit porter le préfixe actuel.
  • Dans la table wp_options, l'option wp_user_roles aussi.

Si le site utilise désormais le préfixe abc_, ces clés doivent s'appeler abc_capabilities et abc_user_roles. Une seule lettre de différence suffit pour que WordPress ne vous reconnaisse plus comme administrateur.

Un signal à ne pas ignorer

⚠️ Des comptes administrateurs que vous ne connaissez pas dans la table wp_users, un mot de passe changé sans vous, un e-mail d'administration modifié : ce sont des signes d'intrusion. Changez tous les mots de passe (WordPress, hébergement, FTP, base de données) et faites examiner le site avant de reprendre son exploitation.

Quand me confier la panne

Si rien de tout cela ne vous rend l'accès, ou si vous ne voulez pas toucher à la base de données : je retrouve l'accès sans perte, je vous explique ce qui s'était passé et je vous rends un compte propre. Réparation de 80 à 250 € selon la complexité, diagnostic gratuit, remboursée si je n'y arrive pas.

Toujours bloqué dehors ?

Décrivez-moi le message affiché, je vous dis ce qui bloque, sans engagement.

Demander mon diagnostic gratuit →