🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo actualizar WordPress en cPanel para evitar vulnerabilidades de seguridad?

Actualizado el 13 de octubre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender juntos una de las tareas más importantes para mantener tu sitio web seguro y rápido: actualizar WordPress desde cPanel. No te preocupes si no eres un experto, te guiaré paso a paso, como si estuviéramos tomando un café y arreglando tu web.

Sabemos que las vulnerabilidades WordPress son el pan de cada día para los hackers. Un WordPress desactualizado es como dejar la puerta de tu casa abierta. Pero con una actualización segura WordPress y usando las herramientas de seguridad WordPress cPanel, puedes dormir tranquilo. Vamos a ello.

¿Por qué es tan importante actualizar WordPress?

Imagina que WordPress es un coche. Cada nueva versión no solo trae características nuevas (como un mejor aire acondicionado), sino que también repara frenos y airbags. Esas reparaciones son los parches de seguridad. Si no actualizas, los hackers conocen exactamente dónde están los agujeros de las versiones antiguas y pueden colarse.

Las vulnerabilidades WordPress se corrigen constantemente. Ignorar las actualizaciones es el error número 1 que cometen los principiantes. Al hacerlo, pones en riesgo tu contenido, los datos de tus usuarios y tu posicionamiento en Google (sí, a Google no le gustan los sitios inseguros).

Antes de empezar: La regla de oro de la copia de seguridad

[WARNING] ¡ALTO! No actualices nada sin hacer una copia de seguridad completa. Si algo sale mal (un plugin incompatible, un error de conexión), podrías perderlo todo. Es como operar sin seguro.

Cómo hacer una copia de seguridad en cPanel

  1. Inicia sesión en cPanel: Accede a través de tudominio.com/cpanel o la URL que te haya proporcionado tu hosting.
  2. Busca la sección "Archivos": Verás un icono que dice "Copias de seguridad" o "Backup".
  3. Descarga una copia completa: Selecciona "Descargar una copia de seguridad completa de la cuenta". Esto guardará todos tus archivos, bases de datos y configuraciones.
  4. Guarda el archivo .tar.gz en tu computadora: No lo dejes en el servidor. Si algo falla, lo necesitarás localmente.
  5. Opcional: usa un plugin de backup: Plugins como UpdraftPlus o All-in-One WP Migration pueden hacer backups automáticos y guardarlos en la nube (Google Drive, Dropbox). Son una red de seguridad extra.

[INFO] Una copia de seguridad es tu mejor amiga. Hazla siempre, incluso si solo vas a cambiar un color en el tema.

Paso 1: Acceder a tu panel de control (cPanel o Syspanel)

Dependiendo de tu proveedor de hosting, tu panel puede ser cPanel o Syspanel (antes conocido como HestiaCP). El proceso es muy similar, pero con un detalle importante.

Si usas cPanel clásico:

  1. Ve a tudominio.com/cpanel e inicia sesión con tus credenciales.
  2. Busca la sección "Software" o "Aplicaciones".

Si usas Syspanel (HestiaCP):

  1. Abre tu navegador y escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tuservidor.com:2106.
  2. Inicia sesión con tu usuario y contraseña de Syspanel.
  3. Busca la opción de "Web" o "Sitios Web" y luego el icono de la aplicación (normalmente un engranaje o un ojo) que te lleve al gestor de WordPress.

[TIP] Anota bien la URL de acceso a tu panel. Si usas Syspanel, el puerto 2106 es la clave para entrar.

Paso 2: Actualizar WordPress desde el instalador de cPanel (Softaculous, Installatron, etc.)

La forma más segura y fácil para un principiante es usar el instalador de aplicaciones que viene integrado en cPanel. No necesitas tocar archivos ni bases de datos manualmente.

Pasos para actualizar WordPress cPanel con Softaculous (el más común):

  1. Localiza Softaculous: En cPanel, dentro de la sección "Software", busca el icono de Softaculous Apps Installer.
  2. Busca tu instalación de WordPress: En el menú de la izquierda, verás una pestaña llamada "Instalaciones de WordPress" o "WordPress Installations". Haz clic.
  3. Identifica tu sitio: Verás una lista de todos los WordPress que tengas instalados. Busca el dominio que quieres actualizar.
  4. Haz clic en el icono de "Actualizar": Al lado de cada instalación, hay un botón que dice "Actualizar" o un icono de flecha circular. Púlsalo.
  5. Revisa las opciones: Softaculous te preguntará si quieres actualizar solo el núcleo de WordPress o también los plugins y temas. Mi recomendación: selecciona "Actualizar el núcleo de WordPress" y deja los plugins para después (a veces fallan). Marca la casilla "Crear copia de seguridad" si la ofrece (aunque ya hiciste una manual).
  6. ¡A darle!: Pulsa el botón "Actualizar". El proceso tardará unos segundos. Verás una barra de progreso.

[INFO] Si tu instalador es Installatron, el proceso es casi idéntico. Busca la pestaña "Instalaciones" y luego el botón "Actualizar".

Paso 3: La actualización manual (para los más valientes o si el instalador falla)

A veces, el instalador automático se queda colgado o da error. Entonces, toca hacerlo a la antigua. No te asustes, es sencillo.

Cómo actualizar WordPress manualmente desde cPanel (File Manager)

  1. Desactiva todos los plugins: Ve a tu panel de WordPress (tudominio.com/wp-admin), ve a "Plugins" y desactívalos todos. Esto evita conflictos.
  2. Entra al File Manager de cPanel: Busca el icono "Administrador de archivos" en la sección "Archivos".
  3. Navega a la carpeta de tu sitio: Generalmente es public_html o una carpeta con el nombre de tu dominio (ej: midominio.com).
  4. Descarga la última versión de WordPress: Ve a wordpress.org/download y descarga el archivo .zip en tu computadora.
  5. Sube el archivo .zip a tu servidor: En el File Manager, pulsa "Subir", selecciona el archivo y espera a que termine.
  6. Extrae el archivo: Una vez subido, haz clic derecho sobre el .zip y selecciona "Extraer". Se creará una carpeta llamada wordpress.
  7. Copia los archivos del núcleo: Abre la carpeta wordpress recién extraída y selecciona TODOS los archivos excepto la carpeta wp-content. Cópialos (Ctrl+C).
  8. Pega los archivos en la raíz de tu sitio: Vuelve a la carpeta raíz de tu sitio (donde están los archivos originales) y pega los archivos (Ctrl+V). Cuando te pregunte si quieres sobrescribir, dile que "Sí a todo".
  9. Elimina los archivos basura: Borra la carpeta wordpress y el archivo .zip que subiste.
  10. Reacciona los plugins: Vuelve a tu panel de WordPress y reactiva los plugins uno por uno para ver si alguno da error.

[WARNING] Este método solo actualiza el núcleo. Tus plugins y temas siguen siendo los mismos. No olvides actualizarlos también.

Paso 4: Actualizar plugins y temas (el eslabón perdido)

Mucha gente actualiza WordPress pero se olvida de los plugins y temas. ¡Error! Un plugin desactualizado es una puerta abierta a las vulnerabilidades WordPress.

Cómo actualizar plugins y temas desde el panel de WordPress

  1. Ve a "Escritorio" -> "Actualizaciones": Verás un listado de todo lo que necesita actualizarse.
  2. Selecciona todo: Marca la casilla de "Seleccionar todo" en plugins y temas.
  3. Actualiza: Pulsa el botón "Actualizar plugins" o "Actualizar temas".
  4. Repite hasta que no quede nada: A veces hay que hacerlo varias veces si hay muchas actualizaciones.

[TIP] No actualices todos los plugins a la vez si tu sitio es crítico. Hazlo de uno en uno y revisa que tu web siga funcionando. Si ves algo raro, desactiva el plugin conflictivo.

Paso 5: Verificar que todo está bien (y sellar la seguridad)

Después de actualizar, no te vayas. Haz una comprobación rápida.

Lista de verificación post-actualización:

  • Navega por tu web: Ve a la página de inicio, a una entrada, a la página de contacto. Todo debe cargar bien.
  • Prueba el panel de administración: Inicia sesión y ve a "Ajustes" -> "General". Si ves la nueva versión de WordPress, ¡perfecto!
  • Revisa los errores: Si ves un mensaje de error o una pantalla en blanco, no entres en pánico. Vuelve al paso de la copia de seguridad y restaura.
  • Limpia la caché: Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), vacíala para que los visitantes vean la versión nueva.

Medidas de seguridad extra en cPanel para proteger WordPress

  • Cambia la contraseña de la base de datos: En cPanel, ve a "Bases de datos MySQL" y cambia la contraseña del usuario de tu base de datos. Luego actualiza el archivo wp-config.php en tu sitio con la nueva contraseña.
  • Activa la autenticación de dos factores (2FA): Usa un plugin como Wordfence o iThemes Security. Es un muro extra para los hackers.
  • Revisa los permisos de archivos: En el File Manager, los archivos deben tener permiso 644 y las carpetas 755. No uses 777 (permisos totales) a menos que sea estrictamente necesario.

Preguntas Frecuentes (FAQ) sobre actualizar WordPress en cPanel

¿Puedo actualizar WordPress directamente desde mi panel de administración (wp-admin)?

Sí, es la forma más común. Ve a "Escritorio" -> "Actualizaciones" y pulsa "Actualizar ahora". Sin embargo, si tu servidor tiene limitaciones de memoria o tiempo de ejecución, puede fallar. Por eso el método desde cPanel es más fiable.

¿Qué hago si la actualización se queda a medias y mi web se vuelve inaccesible?

  1. No te asustes. Accede a tu cPanel y ve al File Manager.
  2. Renombra la carpeta wp-content/plugins a wp-content/plugins_old. Esto desactivará todos los plugins.
  3. Si la web vuelve a funcionar, el problema es un plugin. Ve renombrándolos de uno en uno para encontrar al culpable.
  4. Si no funciona, restaura la copia de seguridad que hiciste al principio.

¿Es necesario actualizar si mi web funciona bien?

Sí, rotundamente sí. Una web que funciona "bien" hoy puede estar siendo infectada silenciosamente. Los hackers aprovechan las vulnerabilidades conocidas para inyectar malware, robar información o usar tu servidor para enviar spam. Actualizar es tu mejor defensa.

¿Cada cuánto debo actualizar?

WordPress lanza actualizaciones de seguridad cada cierto tiempo. Lo ideal es revisar cada 15-30 días. Activa las actualizaciones automáticas menores (las de seguridad) desde el panel de WordPress, pero las mayores (cambios grandes de versión) hazlas manualmente como te he enseñado.

¿Y si uso Syspanel (HestiaCP)? ¿Es diferente?

El proceso es muy parecido. En Syspanel, el acceso es por el puerto 2106. Una vez dentro, busca la sección de "Aplicaciones" o "WordPress Toolkit". El instalador integrado (normalmente Softaculous o similar) funciona exactamente igual que en cPanel. La diferencia es que la interfaz es más minimalista, pero las opciones son las mismas.

Conclusión: La seguridad empieza por ti

Actualizar WordPress en cPanel no es un lujo, es una necesidad. Como ves, no es complicado. Con una copia de seguridad, un par de clics y siguiendo estos pasos, mantienes a raya las vulnerabilidades WordPress y proteges tu trabajo.

Recuerda: si en algún momento te sientes perdido, vuelve a leer esta guía. Y si algo sale mal, tu copia de seguridad te salvará. ¡Ahora ve y actualiza tu WordPress! Tu yo del futuro (y tus visitantes) te lo agradecerán.

[TIP FINAL] Programa un recordatorio en tu calendario cada mes. "Día de actualizar WordPress". Conviértelo en un hábito y tu web estará siempre fuerte y segura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel