Guía para actualizar WordPress y plugins desde Plesk de forma segura
Mantener tu sitio web actualizado es una de las tareas más importantes dentro del mantenimiento de cualquier página. No solo se trata de acceder a las últimas funciones, sino que es un pilar fundamental de la ciberseguridad. Las actualizaciones corrigen vulnerabilidades conocidas que los atacantes aprovechan para infectar tu sitio con malware o robar datos.
Si gestionas tu hosting a través de Plesk, tienes la ventaja de contar con herramientas integradas que facilitan este proceso. Sin embargo, hacerlo de forma impulsiva puede romper tu web. Por eso, aquí te presento una guía paso a paso para actualizar WordPress y plugins desde Plesk de forma segura, minimizando riesgos y manteniendo tu proyecto protegido.
¿Por qué es tan crítico actualizar WordPress y plugins?
Antes de entrar en el "cómo", es vital entender el "por qué". WordPress es un software de código abierto, lo que significa que su código es público. Esto es genial para la comunidad, pero también permite que los hackers analicen el código en busca de fallos de seguridad.
Cuando se descubre una vulnerabilidad, el equipo de WordPress y los desarrolladores de plugins lanzan un parche de seguridad. Si no aplicas ese parche, tu sitio queda expuesto.
Riesgos de no actualizar:
- Infección por malware: Los bots escanean constantemente la web en busca de versiones desactualizadas de WordPress o plugins conocidos por tener agujeros de seguridad.
- Pérdida de datos: Un atacante puede borrar o secuestrar tu base de datos.
- Penalización en buscadores: Google puede marcar tu sitio como "peligroso" si detecta código malicioso, lo que arruina tu SEO.
- Incompatibilidades futuras: Dejar pasar varias versiones hace que la migración sea más compleja y propensa a errores.
Actualizar no es opcional, es un hábito de ciberseguridad básico.
Preparación: Tu checklist de seguridad antes de tocar nada
La regla de oro de cualquier actualización es: nunca actualices directamente en producción sin una red de seguridad. Aquí tienes los pasos previos indispensables.
1. Realiza un backup completo (y verifícalo)
Plesk facilita enormemente la creación de copias de seguridad. Antes de actualizar, debes tener un respaldo completo de tu sitio: archivos (WordPress, temas, plugins, uploads) y base de datos.
Cómo hacer un backup en Plesk:
- Accede a tu panel de Plesk.
- Ve a la sección "Sitios web y dominios".
- Busca tu dominio y haz clic en "Copias de seguridad" (o "Backup Manager").
- Haz clic en "Crear una copia de seguridad".
- Selecciona "Todo el sitio web" (archivos + bases de datos).
- Elige almacenarla en el servidor o descargarla a tu computadora. Recomendación: haz ambas cosas. Guarda una copia local.
- Una vez terminado, verifica que el archivo se haya creado correctamente y tenga un tamaño razonable.
[WARNING] No confíes ciegamente en el backup. Asegúrate de que el proceso finalizó sin errores. Un backup corrupto no te servirá de nada si algo sale mal.
2. Activa un modo de mantenimiento temporal (opcional pero recomendado)
Si tu sitio tiene mucho tráfico, activar un modo de mantenimiento evita que los usuarios vean una página rota mientras actualizas. Puedes hacerlo instalando un plugin como WP Maintenance Mode o, si eres más técnico, añadiendo una línea de código a tu archivo wp-config.php:
define('WP_MAINTENANCE_MODE', true);
En Plesk, también puedes usar la herramienta "Modo de mantenimiento" que viene integrada en algunos paneles. Búscala en la sección de tu dominio.
3. Revisa el changelog y las notas de la versión
Antes de hacer clic en "Actualizar", dedica 2 minutos a leer qué trae la nueva versión. Si es una actualización de seguridad (ej. "Security fix"), es prioritaria. Si es una actualización mayor (ej. de WordPress 5.x a 6.x), puede incluir cambios que rompan la compatibilidad con tus plugins o temas antiguos.
Dónde encontrar esta información:
- WordPress: En el panel de administración, al lado de la notificación de actualización, suele haber un enlace a las notas de la versión.
- Plugins: En el repositorio de WordPress o en la web del desarrollador.
Actualización paso a paso desde Plesk
Plesk ofrece varias formas de gestionar las actualizaciones. Te mostraré la más segura y controlada.
Método recomendado: Usar el instalador de WordPress de Plesk (WP Toolkit)
El WP Toolkit es una herramienta estrella de Plesk. Te permite gestionar múltiples sitios WordPress desde un solo lugar y automatizar las actualizaciones de forma segura con una función llamada "Smart Updates".
Pasos para actualizar con WP Toolkit:
- Accede a WP Toolkit: Desde tu panel de Plesk, ve a "Sitios web y dominios" y haz clic en "WordPress Toolkit" (o el icono de WordPress).
- Identifica tu sitio: Busca tu dominio en la lista.
- Revisa el estado: Verás un resumen con la versión de WordPress y el número de plugins desactualizados. Haz clic en tu sitio.
- Usa "Smart Updates" (La clave de la seguridad):
- Dentro del panel de tu sitio, busca la opción "Smart Updates" o "Actualizaciones inteligentes".
- Esta función crea automáticamente una copia de seguridad de tu sitio y luego aplica las actualizaciones.
- Si algo sale mal, Plesk puede revertir el cambio automáticamente usando esa copia de seguridad.
- Selecciona las actualizaciones: Puedes elegir actualizar solo WordPress, solo plugins, o todo a la vez. Para máxima seguridad, te recomiendo actualizar primero los plugins, luego el tema (si es necesario) y por último el núcleo de WordPress.
- Inicia la actualización: Haz clic en "Actualizar". El sistema hará el backup, aplicará los cambios y te notificará el resultado.
- Prueba tu sitio: Una vez finalizado, visita tu web. Navega por las páginas principales, prueba los formularios de contacto y el carrito de compras (si tienes tienda). Si todo funciona, ¡perfecto!
[TIP] Si no ves la opción "Smart Updates", asegúrate de que tu licencia de Plesk lo incluya. Es una funcionalidad muy recomendada. Si no, puedes hacer el backup manual que vimos antes y luego usar el botón "Actualizar" estándar.
Método alternativo: Actualización manual desde el panel de WordPress
Si prefieres hacerlo desde el propio WordPress, también es válido, pero siempre con el backup previo.
- Accede a tu panel de administración de WordPress (
tudominio.com/wp-admin). - Ve a "Escritorio" > "Actualizaciones".
- Verás una lista de plugins y temas con actualizaciones disponibles.
- Actualiza uno por uno. No marques "Seleccionar todo". Empieza por los plugins.
- Después de actualizar cada plugin, vuelve a cargar la página y verifica que no haya errores.
- Finalmente, actualiza el núcleo de WordPress.
[WARNING] Este método manual no crea backups automáticos. Si algo falla, tendrás que restaurar manualmente desde tu copia de seguridad de Plesk. Por eso el método de WP Toolkit es más seguro.
¿Qué hago si la actualización rompe mi sitio?
No entres en pánico. Es una situación común y solucionable si seguiste el paso 1 (el backup).
Plan de acción inmediato:
- Identifica el problema: ¿La página da un error blanco? ¿Un plugin dejó de funcionar? ¿Aparece un mensaje de error de PHP?
- Desactiva todos los plugins: Si puedes acceder al panel de WordPress, ve a "Plugins" y desactívalos todos. Luego reactívalos uno por uno para encontrar el culpable.
- Restaura desde Plesk: Si no puedes acceder a nada o el error es grave, ve a tu panel de Plesk.
- Ve a "Copias de seguridad".
- Busca la copia que hiciste antes de actualizar.
- Haz clic en "Restaurar".
- Selecciona restaurar archivos y base de datos.
- Confirma la restauración. Tu sitio volverá al estado exacto anterior a la actualización.
- Investiga la causa: Una vez restaurado, investiga por qué falló la actualización. Puede ser un plugin incompatible con la nueva versión de WordPress. Busca actualizaciones del plugin o contacta a su soporte.
[INFO] La restauración desde Plesk es el proceso más fiable. No temas usarlo. Es mejor perder 10 minutos restaurando que horas intentando reparar un sitio roto sin backup.
Buenas prácticas post-actualización
Una vez que todo funciona correctamente, no te olvides de estos pasos finales para mantener la ciberseguridad a largo plazo.
1. Elimina plugins y temas que no uses
Cada plugin o tema inactivo es una puerta de entrada potencial. Un hacker puede explotar una vulnerabilidad en un plugin desactualizado aunque no esté activo. Borra todo lo que no necesites.
2. Configura actualizaciones automáticas (con cabeza)
Plesk y WordPress permiten configurar actualizaciones automáticas. Para usuarios novatos, puede ser un arma de doble filo. Te recomiendo:
- Actualizaciones automáticas solo para parches de seguridad menores (ej. de 6.0.1 a 6.0.2).
- Actualizaciones manuales para versiones mayores (ej. de 6.0 a 6.1).
- Puedes configurar esto en el WP Toolkit de Plesk, en la sección "Ajustes de WordPress".
3. Programa un mantenimiento semanal
Dedica 15 minutos cada semana a:
- Revisar si hay actualizaciones pendientes.
- Verificar que los backups automáticos (si los configuraste) se están ejecutando.
- Leer el resumen de seguridad de WordPress (puedes suscribirte a su blog).
Preguntas Frecuentes (FAQ)
¿Puedo actualizar WordPress y plugins desde Plesk si mi hosting usa Syspanel (HestiaCP)?
Sí, aunque el proceso cambia ligeramente. Si tu panel es Syspanel (antes conocido como HestiaCP), el acceso suele ser por el puerto 2106 (ej. https://tudominio.com:2106). En Syspanel, no tienes un "WP Toolkit" tan integrado como en Plesk. La forma más segura es:
- Hacer un backup desde la sección "Backups" de Syspanel.
- Acceder a tu WordPress por
wp-admin. - Actualizar manualmente desde el panel de WordPress, como se explica en el "Método alternativo".
- Si prefieres automatizar, puedes instalar un plugin de gestión de actualizaciones, pero el backup manual previo es obligatorio.
¿Es necesario actualizar todos los plugins a la vez?
No. De hecho, es más seguro actualizarlos de uno en uno. Así, si un plugin falla, sabrás exactamente cuál es el problema sin tener que desactivar todo.
¿Qué hago si un plugin que necesito no se actualiza hace meses?
Eso es una señal de alerta. El desarrollador lo ha abandonado. Busca una alternativa activa y bien valorada en el repositorio de WordPress. Mantener un plugin obsoleto es un riesgo de ciberseguridad muy alto.
¿Actualizar WordPress desde Plesk borra mi contenido?
No, las actualizaciones solo modifican los archivos del núcleo de WordPress, plugins y temas. No tocan tu base de datos (posts, páginas, usuarios) ni la carpeta wp-content/uploads (imágenes, PDFs). Sin embargo, por seguridad, siempre haz backup.
¿Cada cuánto debo actualizar?
Idealmente, en cuanto se publique una actualización de seguridad. Para las actualizaciones de funciones, puedes esperar unos días a que la comunidad confirme que no hay errores graves.
Conclusión
Actualizar WordPress y plugins desde Plesk no tiene por qué ser una pesadilla. Con las herramientas adecuadas (como el WP Toolkit) y una rutina de mantenimiento que incluya backups periódicos, puedes mantener tu sitio seguro, rápido y compatible.
Recuerda la máxima: "Backup primero, actualiza después". La ciberseguridad de tu web depende en gran medida de tu constancia en este hábito. No lo dejes para mañana. Revisa tu panel de Plesk ahora y pon al día tu sitio. Tu yo del futuro (y tus visitantes) te lo agradecerán.
