Cómo actualizar WordPress desde cPanel o SSH
Mantener WordPress actualizado es una de las tareas más importantes para garantizar la seguridad y el rendimiento de tu sitio web. Las actualizaciones no solo añaden nuevas funciones, sino que corrigen vulnerabilidades críticas que los hackers aprovechan constantemente. Si no te sientes cómodo haciéndolo desde el escritorio de WordPress, siempre puedes recurrir a métodos más avanzados y robustos.
En esta guía extensa, te voy a enseñar paso a paso cómo actualizar wordpress cpanel de forma manual, y también cómo hacerlo usando la terminal a través de actualizar wordpress ssh. No necesitas ser un experto en Linux para seguir estas instrucciones, pero sí te recomiendo leer cada sección con calma y realizar copias de seguridad antes de empezar.
¿Por qué es tan importante actualizar WordPress?
Antes de ensuciarnos las manos con comandos y archivos, entendamos el "por qué". Cada versión de WordPress incluye parches de seguridad. Si te quedas en una versión antigua, tu sitio es como una casa con la puerta abierta: los bots y atacantes automatizados escanean la web buscando exactamente esas versiones desactualizadas para explotar sus fallos.
Además de la seguridad wordpress, actualizar mejora la compatibilidad con los plugins y temas, corrige errores de rendimiento y garantiza que tu web cargue más rápido. El mantenimiento wordpress regular es la diferencia entre un sitio profesional y uno que constantemente tiene problemas.
Preparación previa: La copia de seguridad es tu red de seguridad
Esta regla es de oro. Nunca actualices sin una copia de seguridad completa. Un fallo durante la actualización (corte de luz, error de conexión, conflicto de plugins) puede dejarte la web en blanco. Si tienes una copia, el susto queda en anécdota; si no la tienes, puedes perder meses de trabajo.
Para hacer una copia de seguridad desde cPanel, sigue estos pasos:
- Entra en tu panel de control de hosting (cPanel o Syspanel si usas HestiaCP, recuerda que el puerto de acceso es el 2106).
- Busca la sección "Archivos" y haz clic en "Administrador de archivos".
- Navega hasta
public_html(o la carpeta raíz donde esté tu WordPress). - Selecciona todos los archivos y carpetas, haz clic derecho y elige "Comprimir" y luego "Archivo Zip".
- Descarga ese archivo
.zipa tu ordenador.
También necesitas exportar la base de datos. Ve a la sección "Bases de datos" -> "phpMyAdmin", selecciona tu base de datos y haz clic en "Exportar". Elige el método "Rápido" y formato SQL. Guarda ese archivo.
[WARNING]: Si tu web es de un cliente o tiene mucho tráfico, haz la actualización en horas de bajo tránsito. Un fallo a las 3 de la tarde es un dolor de cabeza; a las 4 de la mañana, una molestia menor.
Método 1: Actualizar WordPress desde cPanel (Manual paso a paso)
Este método es el más común para quienes no tienen acceso SSH o prefieren una interfaz gráfica. Básicamente, vamos a descargar la última versión de WordPress y reemplazar los archivos del núcleo (sin tocar tus fotos o configuraciones).
Descargar la última versión de WordPress
- Ve al sitio oficial
es.wordpress.orgy descarga el archivo.zipde la última versión. - Descomprime el archivo en tu ordenador. Verás una carpeta llamada
wordpress. - No subas toda la carpeta aún. Primero, vamos a preparar el servidor.
Subir y reemplazar archivos en el servidor
- Entra a tu cPanel y abre el "Administrador de archivos".
- Ve a
public_html(o la raíz de tu instalación). - Importante: No borres las carpetas
wp-content(donde están tus imágenes y plugins) ni el archivowp-config.php(tiene tus claves de acceso a la base de datos). Tampoco borres la carpetawp-content/uploadsbajo ninguna circunstancia. - Sube el archivo
wordpress.zipque descargaste a la carpetapublic_html. - Una vez subido, haz clic derecho sobre el archivo
.zipy selecciona "Extraer". - Se creará una carpeta llamada
wordpress. Ahora, abre esa carpeta, selecciona todos los archivos dentro de ella (Ctrl+A) y haz clic en "Mover". En la ruta de destino, escribepublic_html(o la raíz) y confirma. Cuando te pregunte si quieres sobrescribir los archivos existentes, elige "Sobrescribir" o "Mover y reemplazar". - Elimina la carpeta
wordpressvacía y el archivo.zipque ya no necesitas.
Completar la actualización desde el navegador
- Ahora, abre tu navegador y visita tu sitio web. Añade
/wp-adminal final de tu dominio (ej:tudominio.com/wp-admin). - WordPress detectará que los archivos están desactualizados y te pedirá que actualices la base de datos. Verás un botón azul que dice "Actualizar la base de datos de WordPress". Haz clic en él.
- Espera a que termine. Si todo ha ido bien, verás un mensaje de éxito y podrás acceder al panel de administración.
[INFO]: Este método manual es el más fiable si tu hosting no permite actualizaciones automáticas o si tu proveedor tiene bloqueado el acceso a
wp-cron.php. Es 100% compatible con cualquier tipo de hosting compartido.
Método 2: Actualizar WordPress por SSH (Para usuarios avanzados)
Si tienes una VPS o un hosting que te da acceso SSH, actualizar wordpress ssh es mucho más rápido y limpio. No tienes que descargar nada a tu PC; el servidor hace todo el trabajo. Además, es la vía perfecta para usar wp-cli actualizar, que es la herramienta de línea de comandos oficial de WordPress.
Conectarse al servidor por SSH
Necesitas un cliente SSH. Si usas Linux o Mac, abre la terminal. Si usas Windows, puedes usar PowerShell, Git Bash o un programa como PuTTY.
El comando básico es:
ssh usuario@tu-dominio.com -p 22
Te pedirá la contraseña del usuario del servidor (no la de cPanel, la del sistema). Una vez dentro, verás algo como usuario@servidor:~$. Ya estás dentro.
[WARNING]: Si no sabes qué es SSH o no te han dado las credenciales, no sigas este método. Es fácil equivocarse y borrar archivos del sistema. Ve al Método 1.
Navegar hasta la instalación de WordPress
Usa el comando cd para cambiar de directorio. Normalmente, la web está en /var/www/html o en /home/usuario/public_html.
cd /home/usuario/public_html
Para asegurarte de que estás en la carpeta correcta, escribe ls -la. Deberías ver archivos como wp-admin, wp-content y wp-config.php.
Usar WP-CLI para actualizar WordPress
WP-CLI es una herramienta de línea de comandos que te permite gestionar WordPress sin usar el navegador. Si tu hosting la tiene instalada (la mayoría de los VPS modernos sí), el proceso es de 2 minutos.
Primero, verifica que WP-CLI está disponible:
wp --info
Si te muestra información de la versión, perfecto. Si dice "comando no encontrado", tendrás que instalarla o usar el método de cPanel.
Ahora, para actualizar el núcleo de WordPress, ejecuta:
wp core update
Este comando descargará los archivos de la última versión y los reemplazará automáticamente.
Después, actualiza la base de datos:
wp core update-db
Y por último, si quieres verificar que todo está en orden:
wp core version
Te mostrará la versión actual. Si coincide con la última publicada, has terminado.
[TIP]: El comando
wp-cli actualizares tan potente que también puedes actualizar plugins y temas con un solo comando:wp plugin update --allywp theme update --all. Esto forma parte del mantenimiento wordpress de nivel pro.
Solución de problemas comunes con SSH
A veces, al actualizar por SSH, te encuentras con errores de permisos. Si el comando wp core update falla porque no puede escribir en los archivos, es porque el usuario de SSH no es el dueño de los archivos (normalmente es www-data).
Para arreglarlo, puedes ejecutar:
sudo chown -R usuario:usuario /home/usuario/public_html
O cambiar los permisos temporalmente:
sudo chmod -R 755 /home/usuario/public_html
[WARNING]: Cambiar los permisos a 777 es una pésima práctica de seguridad wordpress. Si lo haces, vuelve a poner 755 inmediatamente después de terminar la actualización.
¿Qué hacer si la actualización falla o la web se queda en blanco?
No entres en pánico. Esto es más común de lo que parece y casi siempre tiene solución. Si después de actualizar ves una pantalla blanca o un error "Error al establecer conexión con la base de datos", sigue estos pasos:
- Revisa el error exacto: Ve a tu cPanel y abre el "Administrador de archivos". Busca la carpeta
wp-contenty dentro de ella, crea una carpeta llamadadebug. Dentro de esa carpeta, crea un archivo vacío llamadodebug.log. Luego, edita el archivowp-config.phpen la raíz y añade esta línea justo antes de la línea que dice/* Eso es todo, ¡deja de editar! */:
define('WP_DEBUG', true);
Ahora recarga tu web. El error aparecerá en el archivodebug.log. Una vez lo tengas, elimina esa línea y el archivo de log. - Desactiva los plugins: Si el error es de un plugin, puedes desactivarlos todos manualmente. Ve a
wp-content/pluginsen el administrador de archivos y renombra la carpeta de un plugin (por ejemplo, deakismetaakismet_desactivado). Haz esto con todos los plugins. Si la web vuelve a funcionar, reactiva uno a uno para encontrar el culpable. - Restaura la copia de seguridad: Si nada funciona, sube la copia de seguridad que hiciste al principio. Es la solución más rápida y segura.
Preguntas frecuentes (FAQ) sobre actualizar WordPress
Aquí te resuelvo las dudas más habituales que me encuentro en el soporte técnico.
¿Puedo actualizar WordPress desde el propio panel de administración?
Sí, es lo más fácil. Ve a Escritorio -> Actualizaciones y haz clic en "Actualizar ahora". Sin embargo, este método a veces falla si tu hosting tiene límites de memoria o si el servidor no tiene permisos suficientes. Por eso, saber hacerlo desde cPanel o SSH es un plan B imprescindible.
¿Cuánto tarda en actualizarse WordPress?
Si lo haces desde cPanel, tarda unos 5-10 minutos (depende de tu conexión al subir archivos). Si usas wp-cli actualizar, tarda menos de 1 minuto en la mayoría de los casos.
¿Pierdo mis fotos y contenido si actualizo?
No. La actualización solo reemplaza los archivos del núcleo (carpetas wp-admin y wp-includes y algunos archivos de la raíz). Tus fotos están en wp-content/uploads y tus entradas en la base de datos. Nunca se tocan.
¿Es necesario actualizar si uso un tema y plugins que ya funcionan?
Sí. Aunque todo funcione, las versiones antiguas tienen agujeros de seguridad conocidos. Los hackers atacan esos agujeros aunque tu web parezca "tranquila". Actualizar es como ponerse el cinturón de seguridad: no lo necesitas hasta que lo necesitas.
¿Qué es Syspanel?
Syspanel es el nombre que recibe el panel de control HestiaCP en algunos entornos de hosting. Si tu proveedor usa HestiaCP, recuerda que el acceso se realiza a través del puerto 2106 (ej: tudominio.com:2106). El proceso de actualización desde su administrador de archivos es idéntico al de cPanel.
¿Con qué frecuencia debo actualizar WordPress?
Lo ideal es hacerlo tan pronto como salga la nueva versión, especialmente las versiones de seguridad menores (las que terminan en .1, .2, etc.). Las versiones mayores (cambios de interfaz) puedes esperar una o dos semanas para ver si hay bugs reportados.
Conclusión: El mantenimiento es tu mejor amigo
Actualizar WordPress no es un lujo, es una necesidad. Ya sea que elijas el método gráfico de actualizar wordpress cpanel o el más técnico de actualizar wordpress ssh, lo importante es que lo hagas con regularidad. No esperes a que tu web sea hackeada para empezar a preocuparte por la seguridad wordpress.
Te recomiendo que programes una alarma mensual en tu calendario para revisar las actualizaciones. Haz siempre una copia de seguridad antes, ejecuta la actualización, verifica que todo funciona y limpia los archivos temporales. Ese ritual de mantenimiento wordpress te ahorrará dolores de cabeza y dinero en agencias de emergencia.
Si te has quedado atascado en alguno de los pasos, no dudes en contactar con el soporte de tu hosting. Y recuerda: la práctica hace al maestro. La primera vez parece un mundo, pero la segunda ya lo harás con los ojos cerrados.
