Cómo actualizar WordPress de forma segura desde cPanel
Actualizar WordPress es una de las tareas de mantenimiento más importantes para la seguridad y el rendimiento de tu sitio web. Hacerlo desde el panel de control de tu hosting, como cPanel, te da un control total y reduce riesgos. En esta guía extensa, te explicaré paso a paso cómo realizar este proceso de forma segura, prestando atención a las copias de seguridad, la compatibilidad de plugins y la protección contra vulnerabilidades. Si eres nuevo en esto, no te preocupes: lo haremos sencillo y visual.
¿Por qué es crucial actualizar WordPress?
Mantener WordPress actualizado no es solo una cuestión de tener las últimas funciones. Es, ante todo, una medida de seguridad. Cada nueva versión corrige fallos que los atacantes podrían explotar para infiltrarse en tu sitio, robar datos o instalar malware. Además, las actualizaciones mejoran la velocidad, corrigen errores y garantizan la compatibilidad con los plugins y temas más recientes.
Ejemplo real: Una vulnerabilidad en una versión antigua de WordPress permitió a miles de sitios ser hackeados en 2022. La solución estaba en la siguiente actualización. No actualizar es como dejar la puerta de tu casa abierta.
Antes de empezar: prepara el terreno
Antes de tocar cualquier archivo, debes asegurarte de tener un plan de respaldo. La regla de oro es: nunca actualices sin una copia de seguridad reciente.
1. Haz una copia de seguridad completa desde cPanel
cPanel ofrece herramientas integradas para respaldar tu sitio. Sigue estos pasos:
- Accede a cPanel (normalmente en tudominio.com/cpanel o puerto 2083).
- Busca la sección Archivos y haz clic en Copias de seguridad o Backup.
- Selecciona Descargar una copia de seguridad completa.
- Elige almacenarla en tu computadora o en un servicio externo (Google Drive, Dropbox, etc.).
- Espera a que se genere el archivo .tar.gz. Esto puede tomar varios minutos si tu sitio es grande.
[TIP] Si tu hosting ofrece backups automáticos diarios, verifica que estén activos. Pero nunca confíes solo en eso; siempre ten una copia manual antes de cambios importantes.
2. Verifica los requisitos del servidor
WordPress tiene requisitos mínimos de PHP y base de datos. Desde cPanel:
- Ve a Selección de versión de PHP (dentro de Software).
- Asegúrate de que uses PHP 8.0 o superior (recomendado para las últimas versiones de WordPress).
- Si no, cámbialo. No te preocupes, la mayoría de los plugins modernos son compatibles.
3. Desactiva los plugins de caché y seguridad temporalmente
Algunos plugins de caché (como W3 Total Cache o WP Super Cache) y de seguridad (como Wordfence) pueden interferir con la actualización. Es mejor desactivarlos desde el panel de administración de WordPress antes de continuar. Luego los reactivarás.
Paso a paso: actualizar WordPress desde cPanel
Existen dos métodos principales: desde el panel de administración de WordPress (más sencillo) o manualmente a través de cPanel (más seguro si hay problemas). Te explicaré ambos.
Método 1: Actualización automática desde el panel de WordPress (recomendado para principiantes)
Este es el método más rápido y seguro para la mayoría de los usuarios. WordPress te notificará cuando haya una nueva versión.
- Inicia sesión en tu wp-admin (tudominio.com/wp-admin).
- Ve a Escritorio > Actualizaciones.
- Verás un mensaje como "Hay una nueva versión de WordPress disponible". Haz clic en Actualizar ahora.
- WordPress descargará e instalará los archivos automáticamente. No cierres la ventana hasta que termine.
- Revisa el sitio: navega por algunas páginas, prueba formularios y confirma que todo funcione.
[WARNING] Si ves un error de "Fallo en la comunicación" o "No se puede conectar al servidor", puede ser por un plugin conflictivo. En ese caso, pasa al método manual.
Método 2: Actualización manual desde cPanel (ideal si falla la automática)
Este método te da control total y es útil si tu sitio es grande, tienes muchos plugins o la actualización automática se queda colgada.
Paso 1: Descarga la última versión de WordPress
- Ve a wordpress.org/download y descarga el archivo .zip de la última versión.
- No lo descomprimas aún.
Paso 2: Accede al administrador de archivos de cPanel
- En cPanel, busca la sección Archivos y haz clic en Administrador de Archivos.
- Navega hasta la carpeta donde está instalado tu WordPress. Normalmente es public_html o www (si tu sitio está en la raíz).
- Si tienes un subdirectorio (ejemplo: /blog), ve a esa carpeta.
Paso 3: Reemplaza los archivos del núcleo (sin tocar wp-content)
Aquí viene el truco: nunca sobrescribas las carpetas wp-content ni el archivo wp-config.php, ya que contienen tus temas, plugins y configuraciones personalizadas.
- Sube el archivo .zip de WordPress que descargaste. En el administrador de archivos, haz clic en Subir y selecciona el archivo.
- Una vez subido, extrae el contenido haciendo clic derecho sobre el .zip y seleccionando Extract.
- Se creará una carpeta llamada wordpress. Ábrela.
- Selecciona todos los archivos y carpetas dentro de wordpress (excepto wp-content) y cópialos (Ctrl+C).
- Vuelve a la carpeta raíz de tu sitio (public_html) y pega los archivos (Ctrl+V). Cuando te pregunte si quieres sobrescribir, selecciona Sobrescribir todo.
- Elimina la carpeta wordpress y el archivo .zip que subiste para no dejar basura.
[INFO] Este método solo reemplaza los archivos del núcleo de WordPress (wp-admin, wp-includes, etc.). Tus plugins y temas se mantienen intactos.
Paso 4: Ejecuta la actualización de la base de datos
Después de reemplazar los archivos, WordPress necesita actualizar su base de datos.
- Accede a tu sitio web (tudominio.com).
- Verás un mensaje como "Se requiere actualizar la base de datos de WordPress". Haz clic en Actualizar base de datos.
- Espera a que termine. No interrumpas el proceso.
- Una vez finalizado, inicia sesión en wp-admin y verifica que todo esté bien.
Después de la actualización: verifica y optimiza
La actualización no termina al hacer clic en "Actualizar". Debes asegurarte de que todo funcione correctamente.
1. Revisa la compatibilidad de plugins y temas
Algunos plugins pueden quedar obsoletos tras una actualización mayor de WordPress. Desde wp-admin:
- Ve a Plugins > Plugins instalados.
- Busca si hay algún plugin con un mensaje de "incompatible con tu versión de WordPress".
- Si lo hay, actualiza ese plugin primero (desde la misma página) o busca una alternativa.
- Haz lo mismo con Apariencia > Temas.
[TIP] Mantén siempre tus plugins actualizados. Muchos ataques se aprovechan de plugins desactualizados, no del núcleo de WordPress.
2. Prueba funcionalidades críticas
- Formularios de contacto: envía un mensaje de prueba.
- Carrito de compras (si tienes WooCommerce): simula una compra.
- Enlaces y menús: haz clic en varias páginas.
- Velocidad: usa herramientas como GTmetrix para verificar que no haya caídas.
3. Reactiva los plugins de caché y seguridad
Si los desactivaste al principio, ahora es momento de reactivarlos. Ve a Plugins y actívalos uno por uno. Después, borra la caché desde el plugin (por ejemplo, en W3 Total Cache: Rendimiento > Purificar caché).
4. Cambia las contraseñas (opcional pero recomendado)
Después de una actualización importante, es buena práctica cambiar las contraseñas de administrador y de la base de datos. En cPanel:
- Para la base de datos: ve a Bases de datos MySQL y cambia la contraseña del usuario.
- Para el usuario admin: desde wp-admin > Usuarios > Editar perfil.
Preguntas frecuentes (FAQ)
¿Puedo actualizar WordPress directamente desde cPanel sin usar wp-admin?
Sí, usando el método manual descrito arriba. Es útil cuando no puedes acceder al panel de administración por un error.
¿Qué pasa si un plugin deja de funcionar después de la actualización?
Primero, actualiza ese plugin a su última versión. Si sigue sin funcionar, busca un plugin alternativo o contacta al desarrollador. Temporalmente, puedes desactivarlo.
¿Es seguro actualizar WordPress desde un hosting compartido?
Sí, siempre que tengas copia de seguridad. Los hosts compartidos suelen tener configuraciones seguras. Si usas Syspanel (HestiaCP), el acceso es por puerto 2106, y el proceso es similar: busca el administrador de archivos y sigue los mismos pasos.
¿Cada cuánto debo actualizar WordPress?
Idealmente, en cuanto salga una nueva versión. WordPress lanza actualizaciones de seguridad cada pocas semanas. Activa las actualizaciones automáticas menores en Ajustes > Generales (solo para versiones de mantenimiento).
¿Qué hago si la actualización falla y mi sitio se rompe?
No entres en pánico. Restaura la copia de seguridad que hiciste al principio desde cPanel (sección Copias de seguridad). Luego, intenta la actualización de nuevo, pero esta vez desactivando todos los plugins primero.
Consejos finales para una actualización sin estrés
- Programa las actualizaciones en horas de bajo tráfico, como madrugada o fines de semana.
- Usa un entorno de pruebas (staging) si tu hosting lo ofrece. Así pruebas los cambios antes de aplicarlos al sitio en vivo.
- Mantén un registro de versiones: anota qué versión de WordPress y plugins tenías antes de actualizar.
- No actualices todo a la vez: si tienes muchos plugins, actualiza primero el núcleo, luego los plugins de uno en uno.
[WARNING] Evita actualizar WordPress si tu sitio está en un servidor con PHP muy antiguo (menor a 7.4). Primero actualiza PHP desde cPanel.
Actualizar WordPress desde cPanel es un proceso que, con las precauciones adecuadas, resulta sencillo y seguro. La clave está en la preparación: copia de seguridad, verificación de requisitos y desactivación temporal de plugins conflictivos. Ya sea que uses el método automático desde wp-admin o el manual desde el administrador de archivos, siempre tendrás el control. Y recuerda: la seguridad de tu sitio depende en gran medida de mantenerlo actualizado. No lo dejes para después.
Si tienes dudas, repasa esta guía o consulta con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!
