🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para actualizar WordPress de forma segura en cPanel

Actualizado el 8 de enero de 2026

Mantener tu sitio web al día es una de las tareas más importantes para garantizar su seguridad y rendimiento. WordPress, al ser el CMS más popular del mundo, es un objetivo constante para ataques. Las actualizaciones corrigen vulnerabilidades conocidas, pero si no se realizan correctamente, pueden romper tu sitio o dejarlo expuesto.

En esta guía, te explicaré paso a paso cómo actualizar WordPress de forma segura usando cPanel. No necesitas ser un experto técnico; solo sigue estas instrucciones al pie de la letra. Al final, también encontrarás una sección de preguntas frecuentes (FAQ) para resolver tus dudas más comunes.

[INFO] Este proceso aplica tanto para cPanel como para Syspanel (el panel de control de HestiaCP, que se accede por el puerto 2106). Los pasos son prácticamente idénticos.


¿Por Qué es Importante Actualizar WordPress?

Antes de comenzar, entendamos por qué no debes ignorar las actualizaciones.

  • Seguridad: Cada nueva versión parchea agujeros de seguridad que los hackers explotan para infectar tu sitio con malware, redirigir a tus visitantes o robar información.
  • Rendimiento: Las actualizaciones suelen incluir mejoras de velocidad y optimización de código.
  • Compatibilidad: Los plugins y temas se actualizan para funcionar con la última versión de WordPress. Quedarse atrás puede provocar errores.
  • Nuevas funcionalidades: Aunque no siempre, las versiones mayores traen herramientas útiles para gestionar tu contenido.

No actualizar es el error número uno que cometen los dueños de sitios web. Es como dejar la puerta de tu casa abierta mientras duermes.


Paso 1: Haz un Backup Completo (No te lo Salte)

Este es el paso más crítico. Una actualización puede fallar por muchas razones: un plugin incompatible, un corte de internet o un error humano. Si algo sale mal, tu backup WordPress será tu salvavidas.

¿Qué debes respaldar?

  1. Archivos del sitio: Todo el contenido de la carpeta public_html (o la carpeta donde esté instalado tu WordPress).
  2. Base de datos: Contiene tus entradas, páginas, comentarios, configuraciones de plugins, etc.

Cómo hacer un backup manual desde cPanel

  1. Accede a cPanel: Usa tu usuario y contraseña (normalmente tudominio.com/cpanel).
  2. Ve a "Archivos" > "Administrador de archivos".
  3. Selecciona la carpeta raíz (generalmente public_html). Si tu WordPress está en una subcarpeta (ej: public_html/blog), selecciona esa.
  4. Comprime la carpeta: Haz clic derecho sobre la carpeta y elige "Comprimir". Selecciona formato Zip. Esto generará un archivo .zip.
  5. Descarga el archivo .zip a tu computadora. No lo dejes en el servidor, porque ocupará espacio.
  6. Ahora, respalda la base de datos: Ve a la sección "Bases de datos" > "phpMyAdmin".
  7. Selecciona tu base de datos (la que usa WordPress, la verás en el archivo wp-config.php de tu sitio).
  8. Haz clic en la pestaña "Exportar" y elige el método "Rápido" y formato "SQL".
  9. Haz clic en "Continuar" y se descargará un archivo .sql.

[TIP] Si tu hosting tiene la opción "Jetpack Backup" o algún plugin de backup automatizado, úsalo. Pero siempre verifica que el backup se haya generado correctamente descargándolo.

¡Listo! Ya tienes tu seguridad WordPress asegurada. Guarda estos archivos en un lugar seguro (Google Drive, Dropbox, disco duro externo).


Paso 2: Verifica el Entorno y Desactiva Plugins Temporales

Antes de lanzarte a actualizar, asegúrate de que tu servidor esté listo.

Revisa los requisitos del sistema

WordPress suele publicar los requisitos mínimos para cada versión. Lo básico:

  • PHP: 7.4 o superior (recomendado 8.0+).
  • MySQL: 5.6 o superior, o MariaDB 10.1+.
  • HTTPS: Tu sitio debe cargar con HTTPS (candado verde).

Puedes verificar tu versión de PHP desde cPanel en "Software" > "Seleccionar versión de PHP". Si es muy antigua, actualízala primero.

Desactiva todos los plugins (opcional pero recomendado)

Aunque no es obligatorio, desactivar todos los plugins antes de una actualización mayor (como pasar de 5.x a 6.x) reduce drásticamente el riesgo de conflictos.

  1. Desde tu panel de WordPress, ve a Plugins > Plugins instalados.
  2. Marca la casilla superior para seleccionar todos.
  3. En el menú desplegable "Acciones en lote", elige "Desactivar" y haz clic en "Aplicar".

[WARNING] No te asustes si tu sitio se ve raro o sin funcionalidades al desactivar plugins. Es normal. Los volverás a activar después de la actualización.


Paso 3: Realiza la Actualización de WordPress

Ahora sí, el momento clave. Hay dos formas principales de hacerlo: desde el panel de administración de WordPress (recomendado) o manualmente por FTP/cPanel. Te explico la más segura y sencilla.

Opción A: Actualización automática desde el Escritorio (Recomendada)

  1. Inicia sesión en tu WordPress (tudominio.com/wp-admin).
  2. Ve a "Escritorio" > "Actualizaciones". Verás un mensaje como "Hay una nueva versión de WordPress disponible".
  3. Haz clic en el botón "Actualizar ahora".
  4. Espera. El proceso puede tardar unos minutos. No cierres la ventana ni recargues la página.
  5. Verifica el resultado. Al finalizar, verás un mensaje de éxito. Tu WordPress se habrá actualizado.

Opción B: Actualización manual (Para cuando la automática falla)

Si el botón de actualización no aparece (por ejemplo, por problemas de permisos o conexión), hazlo manualmente:

  1. Descarga la última versión de WordPress desde es.wordpress.org en tu computadora.
  2. Descomprime el archivo .zip.
  3. Conéctate a tu cPanel y abre el "Administrador de archivos".
  4. Sube la carpeta wordpress (la que descomprimiste) a tu servidor, dentro de la carpeta donde está instalado tu sitio (normalmente public_html). Si te pide sobrescribir, acepta.
  5. Selecciona todos los archivos de la carpeta wordpress subida y haz clic en "Mover". La ruta de destino debe ser la raíz de tu sitio (ej: public_html/).
  6. Sobrescribe todos los archivos cuando el sistema lo solicite.
  7. Ve a tu sitio web y agrega /wp-admin/upgrade.php al final de la URL (ej: tudominio.com/wp-admin/upgrade.php). Sigue las instrucciones en pantalla.

[INFO] La actualización manual solo reemplaza los archivos del núcleo de WordPress, no tus temas, plugins ni contenido. Es segura siempre que hayas hecho el backup.


Paso 4: Reactiva Plugins y Verifica el Funcionamiento

Una vez que la actualización haya terminado, es hora de poner todo en orden.

  1. Reactiva los plugins uno por uno: Ve a Plugins > Plugins instalados y activa cada plugin de forma individual.
  2. Prueba el sitio después de cada activación: Visita tu página principal, una entrada y la página de contacto. Asegúrate de que no aparezcan errores.
  3. Si encuentras un error: Desactiva inmediatamente el plugin problemático. Busca una actualización del plugin o contacta al desarrollador.
  4. Actualiza también plugins y temas: En la misma pantalla de "Actualizaciones", verás si hay versiones nuevas para tus plugins y temas. Actualízalos también, siguiendo el mismo principio de hacer backup antes.

[TIP] Después de todo, limpia la caché de tu navegador y de cualquier plugin de caché que uses (como WP Rocket o W3 Total Cache) para ver los cambios reflejados.


Paso 5: Medidas de Seguridad Posteriores a la Actualización

Actualizar no es el final del camino. Refuerza tu ciberseguridad con estos hábitos:

  • Cambia las contraseñas: Después de una actualización importante, cambia la contraseña de tu usuario administrador de WordPress y la de tu base de datos en cPanel.
  • Activa la autenticación de dos factores (2FA): Usa plugins como Wordfence o Loginizer para añadir una capa extra de seguridad.
  • Revisa los permisos de archivos: En cPanel, los archivos deben tener permiso 644 y las carpetas 755. No uses 777.
  • Mantén un registro de cambios: Anota la fecha de la actualización y cualquier incidencia.

Preguntas Frecuentes (FAQ)

¿Cada cuánto debo actualizar WordPress?

Idealmente, en cuanto salga una nueva versión. Las actualizaciones de seguridad (versiones como 6.0.1, 6.0.2) son críticas y deben aplicarse de inmediato. Las versiones mayores (6.0, 6.1) puedes esperar una semana para que la comunidad reporte errores.

¿Qué hago si mi sitio se rompe después de actualizar?

No entres en pánico. Tienes el backup del Paso 1. Restaura los archivos y la base de datos desde cPanel. Si no sabes cómo hacerlo, contacta a tu soporte técnico.

¿Puedo actualizar desde el móvil?

Técnicamente sí, desde la app de WordPress, pero no lo recomiendo. Es más seguro hacerlo desde un ordenador con conexión estable.

¿Es lo mismo actualizar WordPress que actualizar plugins?

No. Actualizar WordPress es el núcleo. Los plugins y temas son extensiones que también necesitan actualizaciones independientes. Ambos procesos son igual de importantes para la seguridad.

¿Qué pasa si uso Syspanel (HestiaCP) en lugar de cPanel?

El proceso es el mismo. Syspanel se accede por el puerto 2106 (ej: tudominio.com:2106). Las herramientas de "Administrador de archivos" y "phpMyAdmin" están disponibles con nombres muy similares.

¿Puedo evitar las actualizaciones si uso un plugin de seguridad?

No. Los plugins de seguridad (como Wordfence o Sucuri) mitigan riesgos, pero no corrigen vulnerabilidades del núcleo de WordPress. La actualización es la única solución definitiva para evitar vulnerabilidades.


Conclusión

Actualizar WordPress no tiene por qué ser una pesadilla. Siguiendo estos pasos – backup, verificación, actualización, reactivación y refuerzo de seguridad – mantendrás tu sitio sano, rápido y lejos de los hackers.

Recuerda: la pereza de no actualizar es la puerta de entrada para problemas graves. Dedica 15 minutos cada mes a esta tarea. Tu web (y tus visitantes) te lo agradecerán.

[WARNING] Si tu hosting tiene actualizaciones automáticas activadas, no te confíes. Siempre revisa manualmente que todo funcione después de una actualización automática, especialmente si usas plugins de comercio electrónico o formularios de contacto.

¡Ya estás listo para mantener tu WordPress seguro y actualizado!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel