WordPress: Cómo actualizar el núcleo, temas y plugins de forma segura
Actualizar WordPress, ya sea el núcleo, los temas o los plugins, es una de las tareas de mantenimiento más importantes para mantener tu sitio web seguro, rápido y estable. Sin embargo, hacerlo sin cuidado puede provocar errores, pantallas en blanco o incluso la pérdida de datos. En esta guía, te explicaré paso a paso cómo actualizar cada componente de forma segura, incluso si eres principiante. Al final, tendrás un proceso claro y confiable para mantener tu WordPress siempre al día.
¿Por qué es tan importante actualizar WordPress?
Mantener WordPress actualizado no es solo una cuestión de tener las últimas funciones. La razón principal es la seguridad. Los hackers constantemente buscan vulnerabilidades en versiones antiguas de WordPress, plugins y temas. Las actualizaciones corrigen estos agujeros de seguridad.
Además, las actualizaciones suelen incluir:
- Mejoras de rendimiento: tu sitio cargará más rápido.
- Compatibilidad: con nuevas versiones de PHP, navegadores y dispositivos.
- Nuevas funcionalidades: tanto en el núcleo como en plugins y temas.
- Corrección de errores: bugs molestos que afectan la experiencia de usuario.
Ignorar las actualizaciones es como dejar la puerta de tu casa abierta. Tarde o temprano, alguien puede aprovecharse.
Preparación: la clave para una actualización segura
Antes de tocar cualquier botón de actualización, debes realizar dos tareas fundamentales. Sin estos pasos, cualquier actualización es un riesgo innecesario.
Haz una copia de seguridad completa
Este es el paso más importante. Una copia de seguridad te permite restaurar tu sitio exactamente como estaba antes si algo sale mal durante la actualización. Debes respaldar dos cosas:
- Los archivos del sitio (núcleo de WordPress, temas, plugins, subidas, etc.).
- La base de datos (todas tus entradas, páginas, comentarios, configuraciones).
Puedes hacerlo manualmente mediante FTP y phpMyAdmin, o usar un plugin como UpdraftPlus, BackWPup o Duplicator. Te recomiendo guardar la copia en un lugar externo, como Google Drive, Dropbox o un servicio de backup remoto.
Verifica la compatibilidad
Antes de actualizar, revisa que tus temas y plugins sean compatibles con la nueva versión de WordPress que vas a instalar. Puedes hacerlo:
- Visitando la página de cada plugin o tema en el repositorio oficial de WordPress.
- Leyendo las notas de la versión en el panel de administración.
- Usando un plugin de compatibilidad como "WP Rollback" para probar versiones anteriores si es necesario.
Si un plugin o tema no se actualiza desde hace mucho tiempo, considera buscar una alternativa más activa.
Cómo actualizar el núcleo de WordPress de forma segura
El núcleo de WordPress es el motor principal de tu sitio. Actualizarlo correctamente es vital.
Paso 1: Activa el modo de mantenimiento
WordPress ya muestra un mensaje de "modo de mantenimiento" durante la actualización, pero a veces falla. Para evitar que los visitantes vean errores, puedes activarlo manualmente añadiendo este código al archivo wp-config.php:
define('WP_MAINTENANCE_MODE', true);
O puedes usar un plugin como "Maintenance Mode". Una vez terminada la actualización, recuerda desactivarlo.
Paso 2: Actualiza desde el panel de administración
La forma más sencilla y segura para la mayoría de usuarios es desde el panel de WordPress:
- Ve a Escritorio > Actualizaciones.
- Verás si hay una nueva versión del núcleo disponible. Haz clic en "Actualizar ahora".
- WordPress descargará los archivos y los reemplazará automáticamente.
Este proceso suele durar unos minutos. No cierres la ventana del navegador ni interrumpas la conexión.
Paso 3: Actualización manual (para casos avanzados)
Si no puedes acceder al panel (por ejemplo, si tu sitio está roto), puedes actualizar manualmente:
- Descarga la última versión de WordPress desde wordpress.org.
- Descomprime el archivo en tu computadora.
- Conéctate a tu servidor mediante FTP (o el administrador de archivos de tu panel de hosting, como Syspanel en el puerto 2106).
- Sobrescribe todos los archivos de la carpeta
wp-adminywp-includes, exceptowp-content(que contiene tus temas, plugins y subidas) ywp-config.php. - Ve a
tudominio.com/wp-admin/upgrade.phppara ejecutar la actualización de la base de datos si es necesario.
[WARNING] Nunca sobrescribas la carpeta
wp-contentni el archivowp-config.phpen una actualización manual, o perderás tus datos personalizados.
Cómo actualizar plugins de forma segura
Los plugins son extensiones que añaden funcionalidades a tu WordPress. Actualizarlos es igual de importante que el núcleo.
Paso 1: Revisa las actualizaciones disponibles
Ve a Plugins > Plugins instalados. Verás un mensaje en la parte superior si hay actualizaciones. También puedes ir a Escritorio > Actualizaciones para ver un resumen.
Paso 2: Actualiza uno por uno (recomendado)
No actualices todos los plugins a la vez, especialmente si tu sitio tiene mucho tráfico o funcionalidades críticas. Hazlo de uno en uno:
- Haz clic en "Actualizar ahora" debajo del nombre del plugin.
- Después de la actualización, verifica que el plugin siga funcionando correctamente (revisa la página donde se usa).
- Si todo está bien, pasa al siguiente.
Paso 3: Prueba en un entorno de staging
Si tienes un sitio con mucho tráfico o personalizaciones complejas, lo ideal es probar las actualizaciones en un entorno de pruebas (staging). Muchos hosts ofrecen esta función, o puedes usar un plugin como "WP Staging". Allí actualizas todo, verificas que no haya errores, y luego aplicas los cambios al sitio en vivo.
[TIP] Si un plugin deja de funcionar después de una actualización, puedes usar "WP Rollback" para volver a la versión anterior mientras el desarrollador lanza un parche.
Cómo actualizar temas de forma segura
Los temas controlan el diseño y la apariencia de tu sitio. Actualizarlos puede cambiar la disposición de los elementos, colores o fuentes.
Paso 1: Verifica si tu tema tiene un hijo (child theme)
Si has personalizado directamente el código del tema (por ejemplo, en functions.php o style.css), esos cambios se perderán al actualizar. La solución es usar un tema hijo. Si no lo tienes, considera crearlo antes de actualizar. Si tu tema es de un marketplace como ThemeForest, normalmente las personalizaciones se guardan en opciones del tema, no en archivos.
Paso 2: Actualiza desde el panel
Ve a Apariencia > Temas. Si hay una actualización disponible, verás un aviso. Haz clic en "Actualizar ahora". El proceso es similar al de los plugins.
Paso 3: Revisa el diseño después de la actualización
Después de actualizar el tema activo, visita varias páginas de tu sitio (inicio, entradas, páginas, etc.) para asegurarte de que todo se vea bien. Presta atención a:
- Menús y navegación.
- Barras laterales y widgets.
- Tipografía y colores.
- Formularios y botones.
Si algo se ve mal, puedes desactivar el tema actual y activar uno por defecto (como Twenty Twenty-Four) temporalmente mientras solucionas el problema.
Automatización: ¿es seguro actualizar automáticamente?
WordPress permite activar actualizaciones automáticas para el núcleo, plugins y temas. Aunque es cómodo, conlleva riesgos:
- Una actualización podría romper tu sitio mientras duermes.
- No podrías revertir el cambio rápidamente sin una copia de seguridad.
Mi recomendación es:
- Núcleo: activa las actualizaciones automáticas menores (por ejemplo, de 6.4.1 a 6.4.2) pero no las mayores (de 6.4 a 6.5). Puedes configurarlo en Escritorio > Actualizaciones o mediante código en
wp-config.php. - Plugins y temas: desactiva las actualizaciones automáticas. Es mejor revisarlas manualmente cada semana.
Si decides automatizar, asegúrate de tener un sistema de backup diario y un servicio de monitoreo que te avise si el sitio cae.
Solución de problemas comunes después de una actualización
A veces, incluso siguiendo todos los pasos, pueden surgir problemas. Aquí tienes cómo solucionar los más frecuentes.
Error de pantalla blanca (WSOD)
Esto suele deberse a un plugin o tema incompatible. Para solucionarlo:
- Accede a tu servidor por FTP o el administrador de archivos de Syspanel.
- Ve a la carpeta
wp-content/pluginsy renombra la carpeta del plugin problemático (por ejemplo, añadiendo "-old" al final). - Si no sabes cuál es, renombra toda la carpeta
pluginsaplugins-old. Esto desactivará todos los plugins. - Vuelve a tu sitio. Debería cargarse con el tema por defecto. Luego, reactiva los plugins uno por uno para encontrar el culpable.
Error de conexión a la base de datos
Si ves este error, es probable que la actualización haya modificado el archivo wp-config.php. Revisa que los datos de conexión (nombre de la base de datos, usuario, contraseña y host) sean correctos. Si todo está bien, restaura desde la copia de seguridad.
El sitio se ve diferente o roto
Puede ser que el tema no sea compatible con la nueva versión de WordPress. Prueba a cambiar temporalmente a un tema por defecto (Twenty Twenty-Four) para ver si el problema es del tema o de otro componente. Si el problema persiste, revisa los plugins de page builder (Elementor, WPBakery, etc.) ya que suelen necesitar actualizaciones propias.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo actualizar WordPress?
Idealmente, cada vez que haya una actualización de seguridad. Revisa las actualizaciones al menos una vez por semana. Para plugins y temas, una vez al mes suele ser suficiente, pero si son críticos para la seguridad (como un plugin de membresía o comercio electrónico), actualiza en cuanto esté disponible.
¿Puedo actualizar WordPress desde mi móvil?
Sí, el panel de administración de WordPress es responsive, pero es más seguro hacerlo desde un ordenador con una conexión estable. Si usas la app de WordPress para móvil, también puedes gestionar actualizaciones básicas.
¿Qué hago si una actualización rompe mi sitio?
No entres en pánico. Si tienes una copia de seguridad, restáurarla es la solución más rápida. Si no, puedes desactivar el plugin o tema problemático manualmente (vía FTP) o restaurar una versión anterior con "WP Rollback". Luego, contacta al desarrollador del plugin o tema para reportar el error.
¿Es necesario actualizar si uso un tema o plugin premium de pago?
Sí, absolutamente. Los desarrolladores de pago también lanzan parches de seguridad y compatibilidad. Ignorar las actualizaciones de un tema o plugin premium puede exponer tu sitio a vulnerabilidades, incluso si pagaste por él.
¿Syspanel (HestiaCP) afecta las actualizaciones de WordPress?
No, Syspanel es un panel de control de hosting que gestiona servidores, bases de datos y dominios, pero no interfiere con las actualizaciones de WordPress. Puedes acceder a tu servidor a través de Syspanel en el puerto 2106 para tareas como restaurar copias de seguridad o modificar archivos si es necesario. Las actualizaciones se realizan desde el propio panel de WordPress o manualmente.
Conclusión: mantén tu WordPress seguro y actualizado
Actualizar WordPress no tiene por qué ser estresante. Siguiendo estos pasos —hacer copias de seguridad, verificar compatibilidad, actualizar de uno en uno y probar después— puedes mantener tu sitio seguro, rápido y libre de errores. Recuerda que la seguridad es un proceso continuo, no una acción puntual.
Dedica unos minutos cada semana a revisar las actualizaciones y aplicarlas con cuidado. Tu sitio web (y tus visitantes) te lo agradecerán. Si alguna vez tienes dudas, vuelve a esta guía. ¡Feliz actualización!
