Cómo actualizar PHP y plugins de forma segura en WordPress y PrestaShop
¿Por qué es tan importante actualizar PHP y los plugins?
Si tienes una tienda online o un blog profesional, probablemente has visto ese aviso amarillo en el panel de administración que dice que hay una nueva versión de WordPress o de un plugin. Muchos lo ignoran por miedo a que "se rompa algo", pero la realidad es que no actualizar es mucho más peligroso que actualizar.
Cada día se descubren vulnerabilidades en el código de PHP, WordPress, PrestaShop y sus miles de plugins y temas. Los piratas informáticos tienen bots que escanean Internet constantemente buscando sitios con versiones desactualizadas. Si tu web se queda atrás, es como dejar la puerta de casa abierta con un cartel que dice "pase usted".
Las actualizaciones de seguridad no solo corrigen errores, sino que cierran agujeros por los que podrían robar datos de tus clientes, inyectar malware o secuestrar tu sitio para enviar spam. Y no te hablo solo de grandes empresas: el 90% de los ataques van contra sitios pequeños y medianos, porque son los que menos se protegen.
Además, una versión de PHP desactualizada hace que tu web vaya más lenta. Y la velocidad es un factor clave para el SEO. Si tu página tarda más de 3 segundos en cargar, pierdes visitantes y Google te penaliza en los resultados de búsqueda. Así que actualizar no es solo una cuestión de seguridad, también de rendimiento y posicionamiento.
En este artículo te voy a enseñar, paso a paso y sin tecnicismos, cómo actualizar PHP y los plugins de forma segura tanto en WordPress como en PrestaShop. También te daré trucos para que nunca pierdas tus datos ni rompas el diseño.
Antes de tocar nada: haz una copia de seguridad completa
[WARNING] Este es el paso más importante de todos. No lo saltes, por muy bien que te sepas el proceso. Una actualización puede fallar, un plugin puede ser incompatible con tu tema, o puede haber un corte de luz en el peor momento. Si tienes una copia de seguridad, todo se arregla en 10 minutos. Si no la tienes, puedes perder meses de trabajo.
Para hacer una copia de seguridad completa necesitas dos cosas:
- Los archivos de tu web (el código de WordPress o PrestaShop, los plugins, las imágenes, todo lo que está en el servidor).
- La base de datos (donde se guardan los artículos, los pedidos, los clientes, las contraseñas).
Cómo hacer la copia en WordPress
Si usas un plugin de copias de seguridad como UpdraftPlus o BackupBuddy, el proceso es muy sencillo:
- Entra en tu panel de WordPress.
- Ve a "Ajustes" y luego a "UpdraftPlus Backups".
- Pulsa el botón "Realizar copia de seguridad ahora".
- Elige si quieres incluir la base de datos y los archivos (recomiendo ambas).
- Descarga la copia a tu ordenador o súbela a un servicio en la nube como Google Drive o Dropbox.
Cómo hacer la copia en PrestaShop
PrestaShop no tiene una herramienta nativa de copias de seguridad tan clara, así que lo mejor es usar el panel de control de tu hosting. Si tienes Syspanel (accediendo por el puerto 2106), el proceso sería:
- Entra en Syspanel desde tu navegador escribiendo
https://tudominio.com:2106. - Localiza la sección de "Archivos" o "Gestor de archivos".
- Comprime la carpeta de tu tienda (normalmente se llama
public_htmloprestashop) en un archivo.zip. - Descarga ese archivo a tu ordenador.
- Ahora ve a la sección de "Bases de datos" o "phpMyAdmin".
- Selecciona tu base de datos y haz clic en "Exportar".
- Guarda el archivo
.sqlresultante.
[TIP] Guarda siempre la copia fuera de tu servidor. Si tu hosting se cae o es hackeado, una copia en el mismo servidor no te sirve de nada.
Cómo actualizar PHP de forma segura en WordPress
PHP es el lenguaje de programación sobre el que se ejecuta WordPress. Si tu versión es muy antigua, los plugins y temas modernos pueden no funcionar bien, y además estarás expuesto a vulnerabilidades conocidas.
Paso 1: Comprueba qué versión de PHP tienes
En WordPress, ve a "Herramientas" y luego a "Estado del sitio". En la pestaña "Información" busca la sección "Servidor". Ahí verás la versión de PHP que está usando tu web.
También puedes instalarte un plugin como "PHP Compatibility Checker", que analiza si tus plugins y temas son compatibles con versiones más nuevas de PHP.
Paso 2: Elige la versión correcta
No siempre lo más nuevo es lo mejor. Si estás en PHP 5.6 y tu web es antigua, pasar directamente a PHP 8.3 puede romper todo. Lo ideal es ir avanzando de una en una: de 5.6 a 7.4, luego a 8.0, después 8.1, etc.
[INFO] La mayoría de los hosts ya no dan soporte a PHP 5.x o 7.x por razones de seguridad. Te recomiendo llegar al menos a PHP 8.1 o 8.2, que son versiones estables y ampliamente soportadas.
Paso 3: Cambia la versión de PHP desde tu hosting
Esta parte depende de tu proveedor de hosting. Normalmente se hace desde el panel de control. Si usas Syspanel, el acceso es por el puerto 2106, y dentro encontrarás una sección llamada "PHP" o "Versión de PHP". Solo tienes que:
- Seleccionar la nueva versión de PHP.
- Guardar los cambios.
- Esperar unos segundos a que se aplique.
Paso 4: Revisa que todo funciona
Después de cambiar la versión, visita tu web en varias páginas: la portada, un artículo, la página de contacto. Si todo carga bien y no ves errores, genial.
Si ves una página en blanco o un error como "Fatal error", no entres en pánico. Vuelve a cambiar a la versión anterior de PHP y analiza qué plugin o tema está causando el problema.
[WARNING] Si aparece un error, NO dejes la web rota mientras investigas. Vuelve a la versión anterior inmediatamente y luego investiga con calma.
Cómo actualizar plugins en WordPress sin romper nada
Los plugins son como aplicaciones de móvil: añaden funciones a tu web, pero si se quedan obsoletos, son un riesgo de seguridad enorme. De hecho, la mayoría de los ataques a WordPress se producen a través de plugins vulnerables.
Paso 1: Haz una copia de seguridad (sí, otra vez)
Antes de actualizar cualquier plugin, repite la copia de seguridad completa. Siempre. Es tu red de seguridad.
Paso 2: Actualiza solo un plugin a la vez
Mucha gente pulsa "Actualizar todo" de una vez. Eso es un error. Si algo se rompe, no sabrás qué plugin lo ha causado.
Actualiza uno, comprueba que la web funciona, y luego pasa al siguiente.
Paso 3: Comprueba la compatibilidad
Antes de actualizar, lee las notas de la versión. Si el plugin dice que requiere PHP 8.0 y tú estás en 7.4, no lo actualices hasta que subas la versión de PHP.
También puedes usar el plugin "WP Rollback" para volver a una versión anterior si la nueva te da problemas.
Paso 4: Prueba la web después de cada actualización
Después de actualizar un plugin, revisa:
- La portada.
- Una página interior.
- El carrito o formulario de contacto (si los tienes).
- El panel de administración.
Si todo va bien, pasa al siguiente plugin.
[TIP] Desactiva los plugins que no uses. Cada plugin activo es una puerta más para los atacantes, aunque no lo utilices.
Cómo actualizar PHP en PrestaShop
PrestaShop es más sensible a los cambios de PHP que WordPress. Si actualizas PHP sin tener la versión correcta de PrestaShop, puedes romper la tienda por completo.
Paso 1: Actualiza PrestaShop primero
Para poder usar versiones modernas de PHP, necesitas tener una versión reciente de PrestaShop. Si tienes una versión de 2018, no podrás pasar de PHP 7.2.
Ve a "Parámetros avanzados" y luego a "Información" para ver qué versión tienes.
Paso 2: Revisa los requisitos de tu versión
Cada versión de PrestaShop indica qué versiones de PHP soporta. Por ejemplo, PrestaShop 8.x funciona bien con PHP 7.4, 8.0 y 8.1. PrestaShop 1.7.8 también soporta PHP 7.4.
Paso 3: Cambia la versión de PHP desde Syspanel
Al igual que con WordPress, si tu hosting usa Syspanel, accede por el puerto 2106 y busca la opción de "Versión de PHP". Selecciona la nueva versión y guarda.
Paso 4: Vacía la caché de PrestaShop
Después de cambiar PHP, ve al panel de PrestaShop y ve a "Parámetros avanzados" > "Rendimiento". Pulsa "Vaciar la caché". Esto evita que se carguen archivos antiguos incompatibles.
Cómo actualizar plugins y módulos en PrestaShop
En PrestaShop, los plugins se llaman "módulos". El proceso es similar al de WordPress, pero con algunas diferencias.
Paso 1: Actualiza desde el administrador
Ve a "Módulos" y luego a "Catálogo de módulos". Verás un botón que dice "Actualizaciones disponibles". PrestaShop te muestra cuáles tienen una versión nueva.
Paso 2: Actualiza uno a uno
Haz clic en "Actualizar" en cada módulo, de uno en uno. Después de cada actualización, visita tu tienda y comprueba que la página de producto, el carrito y el proceso de pago funcionan correctamente.
Paso 3: Descarga los módulos desde el sitio oficial
Si un módulo no se actualiza desde el panel, tendrás que descargar la nueva versión desde el marketplace de PrestaShop y subirla manualmente. Ve a "Módulos" > "Subir módulo" y selecciona el archivo .zip.
[WARNING] Nunca descargues módulos de sitios piratas o de dudosa reputación. Muchos contienen malware oculto que roba los datos de tus clientes.
Errores comunes y cómo solucionarlos
Error: "Página en blanco" tras actualizar
Esto suele pasar por un plugin incompatible o por falta de memoria en el servidor. Prueba a aumentar el límite de memoria PHP añadiendo esta línea en el archivo wp-config.php (WordPress) o en config/defines.inc.php (PrestaShop):
define('WP_MEMORY_LIMIT', '256M');
Error: "La versión de PHP no es compatible"
Significa que tu web (o algún plugin) es demasiado antiguo para la versión de PHP que has elegido. Vuelve a la versión anterior y actualiza primero la web y los plugins.
Error: "Error fatal: no se puede declarar la clase..."
Esto ocurre cuando hay dos plugins que usan funciones con el mismo nombre. Suele pasar después de una actualización. Desactiva el plugin recién actualizado y busca una alternativa.
Preguntas frecuentes sobre actualizaciones
¿Con qué frecuencia debo actualizar?
Idealmente, cada vez que salga una actualización de seguridad. WordPress y PrestaShop lanzan parches casi a diario. Puedes programar las actualizaciones menores para que se hagan automáticas, pero las mayores revísalas manualmente.
¿Puedo programar las actualizaciones automáticas?
Sí. WordPress permite activar las actualizaciones automáticas para plugins y temas. PrestaShop también tiene opciones similares. Pero te recomiendo hacerlo solo para actualizaciones menores y de seguridad, no para versiones grandes.
¿Qué pasa si no actualizo nunca?
Tu web será cada vez más lenta, vulnerable y puede llegar a bloquearse por incompatibilidades. Además, Google penaliza las webs inseguras, así que perderás posiciones en el ranking.
¿Necesito ayuda profesional?
Si tu web es muy compleja o tienes muchos plugins personalizados, puede ser buena idea contratar a un profesional para que haga las actualizaciones. El coste de un ataque es mucho mayor que el de un servicio de mantenimiento.
Conclusión
Actualizar PHP y los plugins de WordPress o PrestaShop no es un lujo, es una necesidad básica para cualquier web seria. Al principio da miedo, pero con una buena copia de seguridad y siguiendo los pasos que te he explicado, es un proceso sencillo que te llevará pocos minutos.
Recuerda siempre:
- Haz copias de seguridad antes de cualquier cambio.
- Actualiza de uno en uno y comprueba tras cada paso.
- Usa versiones de PHP modernas (8.1 o superior) para evitar vulnerabilidades.
- No instales plugins o módulos de fuentes dudosas.
- Si usas Syspanel, recuerda que el acceso es por el puerto 2106.
La seguridad no es un destino, es un proceso continuo. Dedica 30 minutos al mes a mantener tu web actualizada y evitarás dolores de cabeza que pueden costarte miles de euros en pérdidas o en recuperación de datos.
Si tienes cualquier duda, déjala en los comentarios y te ayudaré encantado. ¡A actualizar se ha dicho!
