Cómo actualizar WordPress y PrestaShop de forma segura (paso a paso)
¿Por qué es tan importante actualizar WordPress y PrestaShop?
Mantener tu web al día no es solo cuestión de estética o de tener las últimas funciones. Es, ante todo, una cuestión de ciberseguridad. Tanto WordPress como PrestaShop son los sistemas de gestión de contenido (CMS) más populares del mundo, y precisamente por eso son el objetivo número uno de los atacantes.
Cada actualización no solo añade características nuevas, sino que corrige vulnerabilidades de seguridad conocidas. Si no actualizas, dejas la puerta abierta a hackers, malware, inyecciones de código y robos de datos. De hecho, la mayoría de las webs hackeadas lo están por usar versiones desactualizadas.
Pero, ojo, actualizar sin cuidado también puede romper tu web. Por eso, en esta guía te explico cómo hacerlo de forma segura, paso a paso, tanto para WordPress como para PrestaShop, para que no pierdas ni un clic de tranquilidad. Vamos a ello.
Antes de empezar: la regla de oro (la copia de seguridad)
Esta es la parte que nadie quiere hacer, pero que te salvará el pellejo. Nunca, jamás, actualices tu CMS sin tener una copia de seguridad completa y reciente. Si algo sale mal, podrás restaurar tu web en minutos en lugar de llorar durante días.
Una copia de seguridad completa debe incluir dos cosas: los archivos (todo el código de tu web) y la base de datos (todo tu contenido, productos, pedidos y usuarios).
¿Cómo hacer una copia de seguridad sin complicaciones?
- Desde tu panel de control (cPanel o Syspanel): Si tu hosting usa cPanel o Syspanel (el panel de HestiaCP, que ahora se llama así y se accede por el puerto 2106), busca la sección de "Archivos" o "Backups". Podrás generar un backup completo o parcial.
- Con un plugin: En WordPress, puedes usar plugins como UpdraftPlus o BackWPup. Son gratuitos y muy intuitivos. Te permiten programar copias automáticas y guardarlas en la nube (Google Drive, Dropbox).
- Con el backup del hosting: Muchos hostings ofrecen copias de seguridad automáticas diarias o semanales. Aun así, no te fíes solo de eso. Ten siempre la tuya propia en un lugar externo.
[WARNING] Una copia de seguridad en el mismo servidor no es una copia de seguridad. Si el servidor se cae o es hackeado, tu copia también estará comprometida. Guárdala siempre en un lugar externo (tu ordenador, un disco duro, la nube).
Cómo actualizar WordPress de forma segura (paso a paso)
WordPress es conocido por sus actualizaciones frecuentes, tanto de seguridad como de funcionalidad. Sigue estos pasos y no tendrás problemas.
Paso 1: Comprueba la compatibilidad de tus plugins y temas
Antes de lanzarte a actualizar el núcleo de WordPress, asegúrate de que tus plugins y temas son compatibles con la nueva versión.
- Ve a tu panel de administración de WordPress (
/wp-admin). - En el menú lateral, entra en Escritorio > Actualizaciones.
- WordPress te mostrará qué actualizaciones hay disponibles. Fíjate en la sección de "Plugins" y "Temas".
- Lee las notas de la versión de cada plugin. Si un plugin lleva mucho tiempo sin actualizarse, es una señal de alerta. Podría no ser compatible.
[TIP] Si tienes muchos plugins, una buena práctica es actualizar primero el núcleo de WordPress y, después, ir actualizando los plugins uno a uno, comprobando que todo funciona tras cada cambio.
Paso 2: Pon tu web en modo mantenimiento
Esto es opcional, pero muy recomendable si tienes una web con mucho tráfico. Evitarás que los usuarios vean errores a mitad de actualización.
- Instala un plugin como WP Maintenance Mode o Coming Soon Page & Maintenance Mode.
- Actívalo. Tu web mostrará una página amigable de "en mantenimiento" mientras trabajas.
Paso 3: Actualiza el núcleo de WordPress
Ahora sí, vamos a por la actualización principal.
- Ve a Escritorio > Actualizaciones.
- Verás un botón que dice "Actualizar ahora" junto a la versión más reciente de WordPress.
- Haz clic en él y espera. WordPress hará el trabajo solo. No cierres la pestaña del navegador.
[INFO] WordPress te pedirá que confirmes la actualización. También te mostrará una casilla para "Actualizar automáticamente". Si es una actualización menor (de seguridad), puedes activarla. Para las mayores, es mejor hacerlo manualmente con este método.
Paso 4: Actualiza los plugins y temas
Una vez actualizado el núcleo, repite el proceso pero con los plugins y temas.
- Vuelve a Escritorio > Actualizaciones.
- En la sección de "Plugins", marca los que quieras actualizar o usa "Seleccionar todos".
- Haz clic en "Actualizar plugins".
- Repite el mismo proceso para los Temas.
Paso 5: Comprueba que todo funciona
Este es el paso más importante. Tras cada actualización (o después de actualizar todo), navega por tu web como lo haría un usuario.
- Revisa la página de inicio, un artículo, una página de contacto.
- Prueba los formularios (contacto, comentarios).
- Si tienes una tienda, haz un pedido de prueba.
- Entra en el panel de administración y verifica que no hay errores.
[WARNING] Si algo falla, no entres en pánico. Tienes tu copia de seguridad. Puedes restaurarla desde tu panel de control o desde el plugin que usaste. Si el problema es con un plugin específico, puedes desactivarlo desde el panel o renombrar su carpeta en el servidor vía FTP.
Cómo actualizar PrestaShop de forma segura (paso a paso)
PrestaShop es un poco más delicado que WordPress. Sus actualizaciones mayores (por ejemplo, pasar de la versión 1.7 a la 8.0) requieren un proceso más meticuloso. Las actualizaciones menores (de seguridad) son más sencillas.
Paso 1: Verifica los requisitos del servidor
Antes de nada, asegúrate de que tu servidor cumple con los requisitos mínimos de la nueva versión de PrestaShop. Puedes verlos en la documentación oficial. Los más comunes son la versión de PHP y MySQL.
- Ve a Parámetros avanzados > Información del servidor en tu panel de PrestaShop.
- Compara la versión de PHP que tienes con la requerida. Si es más baja, deberás actualizarla desde tu panel de control (Syspanel o cPanel).
[WARNING] Actualizar la versión de PHP en tu servidor puede romper otros sitios web que tengas alojados. Hazlo con cuidado y, de nuevo, con una copia de seguridad.
Paso 2: Desactiva la caché y el modo de compilación
Esto es fundamental para evitar errores extraños durante la actualización.
- Ve a Parámetros avanzados > Rendimiento.
- Pon la "Caché de plantillas" en "No".
- Pon la "Caché de combinación de archivos" en "No".
- Guarda los cambios.
Paso 3: Haz una copia de seguridad con el propio PrestaShop
PrestaShop tiene su propia herramienta de backups, aunque es un poco básica. Es mejor usar la de tu hosting, pero puedes hacer una extra aquí.
- Ve a Parámetros avanzados > Backup.
- Haz clic en "Generar copia de seguridad".
- Espera a que se complete. Te descargará un archivo con los datos y la base de datos.
Paso 4: Descarga y sube la nueva versión de PrestaShop
Este es el método más fiable: la actualización manual.
- Descarga la última versión de PrestaShop desde el sitio oficial (prestashop-project.org).
- Descomprime el archivo en tu ordenador.
- Conecta a tu servidor por FTP (puedes usar FileZilla) o usa el administrador de archivos de tu panel de control (Syspanel).
- Sube todos los archivos de la nueva versión a la raíz de tu instalación de PrestaShop, sobrescribiendo los existentes. Es importante que no borres nada antes, solo sobrescribas.
[TIP] Si tienes una tienda grande, este proceso puede tardar un rato. Ten paciencia y no interrumpas la transferencia.
Paso 5: Ejecuta el script de actualización
Una vez subidos los archivos, es hora de actualizar la base de datos.
- En tu navegador, accede a la URL de tu tienda seguida de
/install/upgrade. Por ejemplo:tutienda.com/install/upgrade. - Sigue los pasos del asistente. Te pedirá la información de conexión a la base de datos (que encontrarás en el archivo
app/config/parameters.php). - El asistente comprobará los requisitos y actualizará la base de datos.
Paso 6: Borra la carpeta "install" y reactiva la caché
Esto es crucial por seguridad. Nunca dejes la carpeta install en tu servidor.
- Conecta por FTP o al administrador de archivos.
- Borra la carpeta
/installcompletamente. - Vuelve a Parámetros avanzados > Rendimiento y reactiva la caché de plantillas y de combinación de archivos.
Paso 7: Prueba tu tienda a fondo
Al igual que con WordPress, la verificación es clave.
- Revisa que la página de inicio carga bien.
- Entra en una ficha de producto y añade un producto al carrito.
- Haz un pedido de prueba (puedes usar el modo de pago "Pago contra reembolso" o un método de prueba).
- Accede al panel de administración y revisa que no hay errores.
Mantener tu web segura: buenas prácticas habituales
Actualizar es el primer paso, pero no el único. Para mantener tu web segura de verdad, integra estas prácticas en tu rutina.
Actualizaciones de seguridad automáticas
Tanto WordPress como PrestaShop ofrecen opciones para activar actualizaciones automáticas de seguridad. Actívalas para estar protegido al día, pero ten en cuenta que las actualizaciones mayores (de funcionalidad) es mejor hacerlas manualmente.
Elimina lo que no uses
¿Tienes plugins o temas que ya no usas? Bórralos. Cada elemento extra es una puerta de entrada potencial para los atacantes. Un plugin desactualizado y sin usar es un peligro.
Usa contraseñas fuertes y autenticación en dos pasos (2FA)
Esto es básico. Usa contraseñas largas y únicas para tu panel de administración y para la base de datos. Activa la autenticación en dos pasos (2FA) para añadir una capa extra de seguridad.
Vigila tus archivos
Puedes instalar un plugin de seguridad como Wordfence (para WordPress) o PrestaShop Security para escanear tu web en busca de malware o archivos modificados.
Mantén un registro de cambios
Anota qué actualizas y cuándo. Esto te ayudará a identificar rápidamente qué cambio pudo causar un problema.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo actualizar WordPress o PrestaShop?
Lo ideal es actualizar en cuanto salgan las versiones de seguridad. Las versiones menores, una vez al mes más o menos. Las versiones mayores, cada 6-12 meses, cuando estés seguro de que tus plugins y temas son compatibles.
¿Puedo actualizar mi web desde el móvil?
Técnicamente sí, pero no es recomendable. La pantalla es pequeña y es más fácil cometer errores. Hazlo siempre desde un ordenador con una conexión estable.
¿Qué hago si mi web se rompe después de actualizar?
Respira. Tienes tu copia de seguridad. Restáurala y vuelve a intentarlo. Si el problema es con un plugin, desactívalo. Si no sabes cómo, contacta con tu soporte de hosting.
¿Es lo mismo actualizar el CMS que actualizar el PHP?
No. El CMS es WordPress o PrestaShop. El PHP es el lenguaje de programación en el que están hechos. Debes mantener ambos actualizados, pero son procesos diferentes.
Mi hosting usa Syspanel, ¿es difícil gestionar las actualizaciones ahí?
No, para nada. Syspanel (el antiguo HestiaCP, que se accede por el puerto 2106) es muy visual. Puedes gestionar los archivos, la base de datos y las versiones de PHP desde su interfaz. Te resultará muy fácil hacer backups y subir archivos.
Conclusión: la seguridad es un hábito, no un evento
Actualizar tu CMS no es una tarea que se hace una vez y ya. Es un hábito que debes integrar en tu rutina de mantenimiento. Siguiendo estos pasos, minimizarás los riesgos y tu web estará siempre fuerte y protegida.
Recuerda la máxima: copia de seguridad antes de todo, actualiza con calma y verifica después. Con un poco de práctica, lo harás en menos de una hora y dormirás tranquilo sabiendo que tu web está a salvo. Si en algún momento te sientes perdido, no dudes en contactar con tu proveedor de hosting o con un profesional. ¡Tu web te lo agradecerá!
