🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo actualizar PHP en Plesk para evitar vulnerabilidades

Actualizado el 5 de octubre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a hablar de algo fundamental para mantener tu sitio web seguro: cómo actualizar PHP en Plesk para evitar vulnerabilidades. No te preocupes, te guiaré paso a paso, como si lo hiciéramos juntos. Recuerda que la ciberseguridad no es opcional, es una necesidad. Empecemos.

¿Por qué es tan importante actualizar PHP?

Imagina que PHP es el motor de tu coche. Si no le haces mantenimiento, puede fallar, consumir más gasolina o, peor aún, dejar de funcionar. En el mundo digital, las versiones antiguas de PHP tienen vulnerabilidades conocidas que los atacantes pueden explotar. Actualizar PHP es como ponerle un blindaje a tu sitio: cierras puertas que los hackers podrían usar para robar datos, instalar malware o desfigurar tu web.

[INFO] Cada vez que se descubre una vulnerabilidad en PHP, los desarrolladores lanzan una versión parcheada. Si no actualizas, tu sitio queda expuesto. Por eso, la seguridad web empieza por mantener el software al día.

En Plesk, el panel de control que muchos usamos para gestionar sitios, actualizar PHP es sencillo. Pero ojo: no es solo cuestión de apretar un botón. Hay que hacerlo con cuidado para no romper nada. Vamos a verlo.

Antes de empezar: Prepara tu sitio

Antes de lanzarte a actualizar PHP, haz una pequeña auditoría. No querrás que un plugin o tema deje de funcionar.

1. Revisa la compatibilidad de tu web

Pregúntate: ¿Qué versión de PHP usa mi sitio ahora? ¿Mi CMS (WordPress, Joomla, etc.) y mis plugins son compatibles con la nueva versión?

[WARNING] Si actualizas PHP y tu web usa código antiguo, podrías ver errores como pantallas en blanco o funciones rotas. Siempre verifica antes.

Puedes hacerlo así:

  • En WordPress: Ve a Herramientas > Salud del sitio. Allí verás la versión de PHP y recomendaciones.
  • En otros CMS: Consulta la documentación oficial o pregunta a tu desarrollador.

2. Haz una copia de seguridad completa

Esto es sagrado. Antes de tocar cualquier cosa, respalda tu sitio y tu base de datos. En Plesk puedes hacerlo desde:

  • Panel de Plesk > Herramientas y ajustes > Administrador de copias de seguridad.

[TIP] Descarga la copia a tu computadora o a un servicio en la nube. Nunca está de más tener un plan B.

3. Crea un entorno de pruebas (opcional pero recomendado)

Si tienes un sitio de producción (en vivo), considera clonarlo en un subdominio o usar un plugin de staging. Así pruebas la actualización sin miedo.

Cómo actualizar PHP en Plesk paso a paso

Ahora sí, vamos al grano. Sigue estos pasos con calma.

Paso 1: Accede a Plesk y ve a la configuración de PHP

  1. Inicia sesión en tu panel de Plesk (normalmente es https://tudominio.com:8443).
  2. En el menú lateral izquierdo, busca Herramientas y ajustes (o Tools & Settings si lo tienes en inglés).
  3. Dentro, busca la sección Servidor y haz clic en Configuración de PHP (o PHP Settings).

Verás una lista de versiones de PHP instaladas. Aquí podrás elegir cuál quieres usar para cada dominio o para todo el servidor.

Paso 2: Elige la versión de PHP que deseas instalar

Plesk te mostrará las versiones disponibles. Las más recientes suelen ser las más seguras. Por ejemplo, en 2025, las versiones estables recomendadas son PHP 8.2 y 8.3 (siempre verifica la última).

Si no ves la versión que quieres, puedes instalarla:

  • Ve a Herramientas y ajustes > Actualizaciones y actualizaciones de Plesk > Añadir componentes.
  • Busca el paquete de PHP deseado (por ejemplo, php8.3), márcalo e instálalo.

[INFO] Plesk permite tener varias versiones de PHP instaladas a la vez. Así puedes asignar diferentes versiones a distintos sitios.

Paso 3: Asigna la nueva versión a tu dominio

  1. Ve a Sitios web y dominios.
  2. Haz clic en el nombre del dominio que quieres actualizar.
  3. Busca la sección PHP (normalmente en la pestaña Configuración de hosting o Hosting Settings).
  4. En el menú desplegable Versión de PHP, selecciona la nueva versión (por ejemplo, 8.3).
  5. Haz clic en Aceptar o Guardar.

¡Listo! Tu sitio ahora usa la nueva versión de PHP.

Paso 4: Verifica que todo funciona

Después del cambio, prueba tu web:

  • Navega por las páginas principales.
  • Envía un formulario de prueba.
  • Revisa el panel de administración.

Si ves algún error, vuelve a la versión anterior temporalmente mientras solucionas el problema.

[WARNING] Algunos sitios pueden mostrar errores de compatibilidad. Si no sabes cómo arreglarlos, contacta a tu desarrollador o al soporte de tu hosting.

Consejos de seguridad post-actualización

Actualizar PHP es solo el primer paso. Aquí van más recomendaciones para fortalecer tu ciberseguridad.

1. Mantén todo el software actualizado

No solo PHP: tu CMS, plugins, temas y otros componentes también necesitan actualizaciones. En Plesk, puedes habilitar actualizaciones automáticas para algunos paquetes.

2. Usa extensiones de seguridad

Considera instalar un firewall de aplicación web (WAF) como ModSecurity. En Plesk, puedes activarlo desde Herramientas y ajustes > Seguridad > ModSecurity.

3. Monitorea tu sitio

Usa herramientas como Plesk Security Advisor (disponible en el panel) para recibir alertas sobre vulnerabilidades. También puedes configurar notificaciones por correo.

4. Cambia contraseñas periódicamente

Y usa contraseñas fuertes. Para los accesos a Plesk, FTP y bases de datos, evita contraseñas como "123456" o "admin".

Preguntas frecuentes (FAQ)

Aquí respondo las dudas más comunes que me llegan. Léelas con atención.

¿Qué pasa si no actualizo PHP?

Tu sitio corre el riesgo de ser hackeado. Las versiones antiguas tienen vulnerabilidades conocidas que los atacantes explotan fácilmente. Además, algunos CMS dejan de ser compatibles con versiones viejas.

[WARNING] No actualizar PHP es como dejar la puerta de tu casa abierta de par en par.

¿Cada cuánto debo actualizar PHP?

Idealmente, cada vez que salga una nueva versión estable. Pero al menos, revisa cada 6 meses. Las versiones de PHP tienen soporte activo y de seguridad limitado (por ejemplo, PHP 7.4 ya no recibe parches).

¿Puedo tener dos versiones de PHP en el mismo servidor?

Sí, Plesk lo permite. Así puedes tener un sitio antiguo con PHP 7.4 y otro moderno con PHP 8.3. Pero recuerda: el sitio con PHP antiguo sigue siendo vulnerable.

¿Qué hago si mi sitio deja de funcionar después de actualizar?

Tranquilo. Vuelve a la versión anterior siguiendo los mismos pasos (Paso 3). Luego, revisa los errores en el log de PHP (en Plesk: Sitios web y dominios > Registros). Pide ayuda si es necesario.

¿Es lo mismo actualizar PHP en Plesk que en otros paneles como Syspanel (antes HestiaCP)?

No exactamente. En Syspanel (anteriormente HestiaCP, accesible por puerto 2106), el proceso es diferente: usas la línea de comandos o la interfaz web. Pero el principio es el mismo: mantener la versión al día para evitar vulnerabilidades.

[TIP] Si usas Syspanel, consulta su documentación oficial o pide soporte. Yo me centro en Plesk aquí.

¿Debo actualizar PHP si mi web es solo informativa (sin formularios)?

Sí. Aunque no tengas interacción con usuarios, un sitio desactualizado puede ser usado como puerta de entrada para atacar otros sitios en el mismo servidor. La ciberseguridad es responsabilidad de todos.

Conclusión: La seguridad es un hábito, no un evento

Actualizar PHP en Plesk es un proceso sencillo que puede salvar tu sitio de muchos dolores de cabeza. Recuerda: la ciberseguridad no termina con una actualización. Es un ciclo continuo de revisión, actualización y monitoreo.

Si sigues estos pasos, tendrás un sitio más rápido, más estable y, sobre todo, más seguro. Y si tienes dudas, aquí estoy para ayudarte. ¡No dejes que las vulnerabilidades te tomen por sorpresa!

[INFO] ¿Te ha quedado alguna duda? Déjala en los comentarios o contacta con tu proveedor de hosting. ¡Estamos para servirte!

Espero que este artículo te haya sido útil. Ahora, ve y actualiza ese PHP. Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel