🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo actualizar PHP y módulos en Plesk para evitar vulnerabilidades

Actualizado el 29 de septiembre de 2025

¿Por qué es tan importante actualizar PHP en Plesk?

Si tienes un sitio web alojado en un servidor con Plesk, probablemente has visto avisos sobre actualizar php plesk en el panel de control. Aunque pueda parecer una tarea técnica menor, mantener la versión php al día es una de las medidas de seguridad php más efectivas que puedes tomar.

PHP es el motor que ejecuta la mayoría de los sitios web dinámicos (WordPress, Joomla, PrestaShop, etc.). Cuando los desarrolladores de PHP encuentran una vulnerabilidad, lanzan una versión corregida. Si no actualizas, tu sitio queda expuesto a ataques conocidos, como inyección de código, robo de datos o toma de control total del servidor.

Plesk facilita este proceso, pero muchos usuarios no saben por dónde empezar. En esta guía te explicaré paso a paso, con un lenguaje claro y sin tecnicismos, cómo actualizar PHP y sus módulos en Plesk, qué versiones elegir y cómo verificar que todo funciona correctamente.


Antes de empezar: conceptos básicos que debes conocer

Para que no te pierdas, vamos a aclarar tres conceptos clave:

  • Versión de PHP: Es el "idioma" que usa tu web. Las versiones más recientes (8.2, 8.3) son más rápidas y seguras que las antiguas (5.6, 7.4).
  • Módulos o extensiones: Son complementos que añaden funciones a PHP (por ejemplo, para conectar con bases de datos MySQL, procesar imágenes o enviar correos). Deben ser compatibles con la versión de PHP que uses.
  • Plesk: Es el panel de control de tu hosting. Te permite gestionar dominios, bases de datos, correos y, por supuesto, la configuración de PHP de forma gráfica.

[INFO] Si tu hosting usa otro panel como cPanel o Syspanel (antes conocido como HestiaCP, cuyo puerto de acceso es el 2106), los pasos serán diferentes. Esta guía se centra exclusivamente en Plesk.


Paso 1: Comprobar la versión actual de PHP en tu sitio

Antes de actualizar, necesitas saber qué versión tienes y qué versiones están disponibles en tu servidor.

1.1. Desde el panel de Plesk

  1. Inicia sesión en Plesk (normalmente en https://tu-dominio:8443).
  2. Ve a Sitios web y dominios.
  3. Busca tu dominio y haz clic en Configuración de PHP (o PHP Settings).

Aquí verás la versión php actualmente asignada. También podrás ver los módulos activados.

1.2. Creando un archivo de prueba

Si prefieres verlo desde el navegador, puedes crear un archivo llamado info.php en la raíz de tu web con este contenido:

<?php phpinfo(); ?>

Luego accede a https://tu-dominio/info.php. Verás una tabla enorme con toda la configuración de PHP, incluida la versión exacta.

[WARNING] Borra este archivo inmediatamente después de usarlo. Es una puerta de entrada para atacantes si lo dejas en el servidor.


Paso 2: ¿Qué versión de PHP deberías elegir?

No todas las versiones son iguales. PHP tiene un ciclo de vida:

  • Versiones activas: Reciben parches de seguridad (ejemplo: 8.2, 8.3).
  • Versiones en soporte de seguridad: Solo reciben correcciones críticas (ejemplo: 8.1).
  • Versiones sin soporte (EOL): No reciben nada (ejemplo: 7.4, 5.6). Usarlas es un riesgo grave.

Recomendación práctica

  • Si usas WordPress u otros CMS: Ve a la versión más reciente estable disponible en Plesk (normalmente 8.2 o 8.3).
  • Si usas aplicaciones antiguas o personalizadas: Verifica primero la compatibilidad. PHP 8.x eliminó funciones obsoletas, por lo que tu código podría fallar.
  • Nunca uses versiones EOL, aunque "funcionen". Los hackers las atacan primero.

[TIP] Plesk te permite tener varias versiones de PHP instaladas a la vez. Puedes asignar una versión por dominio, lo que facilita la transición gradual.


Paso 3: Cómo actualizar PHP en Plesk paso a paso

3.1. Instalar o actualizar la versión de PHP en el servidor

Plesk gestiona las versiones de PHP como componentes del sistema. Para actualizarlas:

  1. Ve a Herramientas y configuración en el menú izquierdo.
  2. Busca la sección Actualizaciones y gestión de componentes (o Updates and Components).
  3. Haz clic en Agregar o eliminar componentes.
  4. En la lista, busca PHP (verás versiones como PHP 8.2, PHP 8.3, etc.).
  5. Marca la casilla de la versión nueva que quieras instalar. Si ya está instalada, asegúrate de que esté marcada.
  6. Haz clic en Continuar y luego en Instalar.

Espera unos minutos. Plesk descargará e instalará los archivos necesarios.

3.2. Asignar la nueva versión a tu dominio

Una vez instalada, tienes que decirle a tu web que use esa versión:

  1. Ve a Sitios web y dominios.
  2. Haz clic en tu dominio.
  3. Selecciona Configuración de PHP.
  4. En el desplegable Versión de PHP, elige la nueva versión.
  5. Haz clic en Aceptar o Guardar.

[TIP] Si tienes varios dominios, repite este paso para cada uno. Plesk no cambia la versión de todos automáticamente.


Paso 4: Actualizar los módulos (extensiones) de PHP

Los módulos son tan importantes como la versión base. Un módulo desactualizado puede tener vulnerabilidades propias.

4.1. Ver módulos instalados

En la misma pantalla de Configuración de PHP, verás una sección llamada Módulos o Extensiones. Ahí aparecen los que están activos (marcados con un check).

4.2. Instalar o activar módulos

  1. En Sitios web y dominios, haz clic en tu dominio.
  2. Ve a Configuración de PHP.
  3. En la lista de módulos, marca los que necesites (por ejemplo, mysqli, curl, gd, xml).
  4. Si falta algún módulo, puede que necesites instalarlo a nivel de servidor. Ve a Herramientas y configuración > Actualizaciones y gestión de componentes y busca el paquete correspondiente (por ejemplo, php-8.3-mysql).
  5. Después de instalarlo, vuelve a la configuración de PHP del dominio y actívalo.

4.3. Módulos comunes que deberías tener

  • mysqli o pdo_mysql: Para bases de datos MySQL.
  • curl: Para conexiones HTTP externas.
  • gd o imagick: Para procesar imágenes.
  • xml y mbstring: Imprescindibles para la mayoría de CMS.
  • openssl: Para conexiones seguras (HTTPS).

[WARNING] No actives módulos que no necesites. Cada extensión aumenta la superficie de ataque. Menos es más en seguridad.


Paso 5: Verificar que todo funciona después de actualizar

Actualizar PHP puede romper cosas. Por eso, después del cambio, debes hacer una comprobación rápida.

5.1. Comprueba tu web

  • Carga tu página principal y algunas internas.
  • Prueba formularios, carritos de compra, acceso a usuarios, etc.
  • Revisa si aparecen errores en pantalla (PHP mostrará avisos si algo falla).

5.2. Revisa los logs de errores

En Plesk:

  1. Ve a Sitios web y dominios.
  2. Haz clic en Registros (o Logs).
  3. Busca errores recientes como Fatal error, Deprecated o Warning.

Si ves errores, es probable que tu código o algún plugin no sea compatible con la nueva versión.

5.3. Solución rápida: volver a la versión anterior

Plesk permite cambiar de versión en segundos. Si algo falla, vuelve a Configuración de PHP y selecciona la versión anterior. No pasa nada por hacer esto mientras solucionas la compatibilidad.

[TIP] Si usas WordPress, actualiza también todos tus plugins y temas. Muchos errores tras actualizar PHP se solucionan con una actualización de estos componentes.


Paso 6: Mantenimiento periódico (y por qué es clave)

Actualizar PHP no es un evento único. Deberías revisar cada 2 o 3 meses si hay nuevas versiones disponibles.

6.1. Activa las notificaciones de seguridad

Plesk puede avisarte cuando hay actualizaciones críticas:

  1. Ve a Herramientas y configuración.
  2. Busca Notificaciones o Ajustes de notificación.
  3. Marca la opción para recibir avisos de actualizaciones de seguridad.

6.2. Planifica ventanas de mantenimiento

Elige un momento de bajo tráfico (por ejemplo, domingo a las 6:00 AM) para hacer las actualizaciones. Así, si algo falla, el impacto es mínimo.

6.3. Haz copias de seguridad antes de cada cambio

Antes de actualizar PHP, crea una copia de seguridad completa de tu sitio y base de datos. En Plesk:

  1. Ve a Sitios web y dominios.
  2. Haz clic en tu dominio.
  3. Selecciona Copias de seguridad.
  4. Crea una copia completa.

Si algo sale mal, restauras en minutos.

[WARNING] No confíes únicamente en las copias automáticas del hosting. Las tuyas propias te dan control total.


Preguntas frecuentes (FAQ) sobre actualizar PHP en Plesk

¿Puedo tener varias versiones de PHP a la vez?

Sí, Plesk te permite instalar varias versiones y asignar una distinta a cada dominio. Esto es ideal si tienes webs con requisitos diferentes.

¿Qué pasa si no actualizo PHP?

Tu sitio queda expuesto a vulnerabilidades conocidas. Los atacantes escanean constantemente la web en busca de versiones antiguas. Es una de las causas más comunes de hackeos.

¿Actualizar PHP afecta a mi SEO?

No directamente. Pero si tu web va más lenta o se cae por incompatibilidad, el SEO se resiente. Una versión moderna de PHP hace que tu sitio cargue más rápido, lo que mejora la experiencia de usuario y, por tanto, el posicionamiento.

¿Cómo sé si mi código es compatible con PHP 8.x?

Puedes usar herramientas como php-compatibility-checker (para WordPress) o revisar los logs de errores tras el cambio. Si no entiendes los errores, contacta con tu desarrollador.

¿Qué hago si mi hosting no me deja actualizar?

Algunos hosting compartidos limitan las versiones disponibles. Si ese es tu caso, considera cambiar a un plan que ofrezca más flexibilidad o a un VPS con Plesk.


Conclusión: la seguridad PHP es responsabilidad tuya

Actualizar PHP en Plesk es un proceso sencillo si sigues estos pasos, pero requiere constancia. No se trata de hacerlo una vez y olvidarte. La seguridad php es un trabajo continuo.

Recuerda:

  • Comprueba tu versión actual.
  • Elige una versión con soporte activo.
  • Actualiza tanto la versión como los módulos.
  • Verifica que todo funciona.
  • Repite cada pocos meses.

Con esta rutina, tu sitio estará mucho más protegido contra ataques. Y si en algún momento te sientes perdido, no dudes en contactar con tu proveedor de hosting o con un profesional. Es mejor preguntar que lamentar un hackeo.

[TIP] Guarda esta guía en tus favoritos. La próxima vez que veas un aviso de actualización en Plesk, ya sabrás exactamente qué hacer. Tu yo del futuro (y tu web) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel