🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar plugins de WordPress en cPanel de forma segura

Actualizado el 21 de enero de 2026

¿Por qué es importante instalar plugins de WordPress de forma segura?

Instalar plugins en WordPress es una de las tareas más comunes para mejorar la funcionalidad de tu sitio web. Sin embargo, hacerlo de manera incorrecta puede exponer tu web a vulnerabilidades de seguridad, ralentizar el rendimiento o incluso romper el diseño. Muchos usuarios se enfrentan a errores como “white screen of death” o conflictos entre plugins. Esta guía está diseñada para que aprendas a instalar plugins WordPress desde cPanel de forma segura, paso a paso, sin necesidad de ser un experto técnico. Además, incluimos consejos prácticos para mantener tu seguridad WordPress en óptimas condiciones.

Cuando trabajas con cPanel, tienes control total sobre los archivos de tu sitio, lo que te permite instalar plugins manualmente cuando el instalador automático de WordPress falla. Pero con ese poder viene la responsabilidad de seguir buenas prácticas. Aquí te enseñaremos todo lo que necesitas saber.


¿Qué necesitas antes de empezar?

Antes de lanzarte a instalar plugins, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Tus credenciales de hosting (usuario y contraseña).
  • Un plugin confiable: Descargado desde el repositorio oficial de WordPress o un desarrollador de confianza.
  • Conexión FTP o SFTP: Opcional, pero útil si prefieres usar un cliente como FileZilla.
  • Copia de seguridad: Siempre, siempre haz una copia de seguridad de tu sitio antes de cualquier instalación.

[WARNING] No subas plugins de fuentes desconocidas o pirateadas. Pueden contener malware que comprometa todo tu sitio.


Método 1: Instalar plugins WordPress desde el panel de administración (la forma más fácil)

Si tu instalación de WordPress funciona correctamente, este es el método más rápido y seguro. No necesitas entrar a cPanel.

Paso 1: Inicia sesión en tu WordPress

Ve a tudominio.com/wp-admin e ingresa tu usuario y contraseña.

Paso 2: Ve a la sección de plugins

En el menú lateral izquierdo, haz clic en Plugins y luego en Añadir nuevo.

Paso 3: Busca el plugin

Usa la barra de búsqueda para encontrar el plugin que deseas. Por ejemplo, escribe “Yoast SEO” o “WooCommerce”.

Paso 4: Instala y activa

Haz clic en Instalar ahora y luego en Activar. ¡Listo!

[TIP] Este método solo funciona si tu servidor tiene permisos de escritura correctos. Si ves un mensaje de error pidiendo credenciales FTP, pasa al Método 2.


Método 2: Instalar plugins manualmente desde cPanel (cuando el método automático falla)

A veces, el instalador automático de WordPress no funciona debido a restricciones de permisos o configuraciones del servidor. Aquí es donde entra cPanel. Sigue estos pasos:

Paso 1: Descarga el plugin en tu computadora

Ve al repositorio oficial de WordPress (wordpress.org/plugins/) y descarga el archivo .zip del plugin que necesitas.

Paso 2: Accede a cPanel

Abre tu navegador y ve a tudominio.com/cpanel o tudominio.com:2083. Ingresa tus credenciales de hosting.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es a través del puerto 2106, por ejemplo: tudominio.com:2106.

Paso 3: Busca el Administrador de Archivos

Dentro de cPanel, busca la sección Archivos y haz clic en Administrador de Archivos. Se abrirá una ventana con la estructura de carpetas de tu hosting.

Paso 4: Navega a la carpeta de plugins de WordPress

Sigue esta ruta: public_html/wp-content/plugins/. Si tu WordPress está en una subcarpeta (ej: public_html/miweb/), ajusta la ruta.

Paso 5: Sube el archivo .zip del plugin

  • Haz clic en Subir en la barra superior.
  • Selecciona el archivo .zip que descargaste.
  • Espera a que termine la carga.

Paso 6: Descomprime el archivo

Una vez subido, verás el archivo .zip en la lista de archivos. Haz clic derecho sobre él y selecciona Extraer. Se creará una carpeta con el nombre del plugin.

Paso 7: Elimina el archivo .zip (opcional pero recomendado)

Por seguridad, borra el archivo .zip para evitar accesos no deseados.

Paso 8: Activa el plugin desde WordPress

Vuelve a tu panel de WordPress, ve a Plugins y busca el plugin en la lista. Haz clic en Activar.

[TIP] Si el plugin no aparece, verifica que la carpeta extraída esté directamente dentro de wp-content/plugins/ y no dentro de otra subcarpeta.


Método 3: Instalar plugins usando FTP/SFTP desde cPanel

Si prefieres usar un cliente FTP (como FileZilla), también puedes subir plugins de forma segura. Este método es ideal si ya tienes configurado el acceso FTP.

Paso 1: Obtén tus credenciales FTP desde cPanel

En cPanel, busca la sección FTP o Cuentas FTP. Allí encontrarás:

  • Servidor FTP: Generalmente tudominio.com o una IP.
  • Puerto: 21 para FTP, 22 para SFTP.
  • Usuario y contraseña: Los mismos que usas para cPanel o uno específico.

Paso 2: Conéctate con FileZilla

Abre FileZilla, ingresa los datos y conéctate. Verás dos paneles: el izquierdo es tu computadora, el derecho es el servidor.

Paso 3: Navega a la carpeta de plugins

En el panel derecho, ve a public_html/wp-content/plugins/.

Paso 4: Sube la carpeta del plugin

En tu computadora, descomprime el archivo .zip del plugin. Luego, arrastra la carpeta descomprimida desde el panel izquierdo al derecho.

Paso 5: Activa desde WordPress

Igual que en el método anterior, ve a Plugins en tu WordPress y activa el plugin.

[WARNING] Nunca uses FTP sin cifrar (SFTP es mejor) si estás en una red pública. Siempre verifica que el plugin no esté corrupto.


Consejos de seguridad WordPress al instalar plugins

La seguridad de tu sitio no termina con la instalación. Sigue estas prácticas para mantener tu WordPress protegido:

1. Usa plugins de fuentes confiables

Descarga solo desde el repositorio oficial de WordPress, sitios de desarrolladores reconocidos o marketplaces premium como Envato.

2. Mantén todo actualizado

Los plugins desactualizados son la principal puerta de entrada para hackers. Activa las actualizaciones automáticas cuando sea posible.

3. Limita el número de plugins

Cada plugin adicional aumenta el riesgo de vulnerabilidades. Instala solo los que realmente necesites.

4. Revisa los permisos de archivos

En cPanel, asegúrate de que los archivos de plugins tengan permisos 755 (carpetas) y 644 (archivos). Esto evita que usuarios malintencionados modifiquen el código.

5. Usa un plugin de seguridad

Herramientas como Wordfence o Sucuri pueden escanear tus plugins en busca de malware.

[INFO] Si tu hosting usa Syspanel, puedes configurar reglas de firewall adicionales desde el panel de control para proteger tu carpeta de plugins.


Preguntas frecuentes (FAQ)

¿Qué hago si el plugin no se activa?

  • Verifica que la carpeta del plugin esté en la ruta correcta (wp-content/plugins/).
  • Comprueba que los permisos de archivos sean los adecuados.
  • Revisa el registro de errores de WordPress desde cPanel (sección Registros de errores).

¿Cómo sé si un plugin es seguro?

  • Lee las reseñas y calificaciones en el repositorio oficial.
  • Verifica la fecha de la última actualización (debe ser reciente).
  • Busca el plugin en sitios como WPScan para ver si tiene vulnerabilidades conocidas.

¿Puedo instalar plugins desde cPanel sin afectar mi sitio en vivo?

Sí, pero es recomendable usar un entorno de staging (pruebas) primero. Muchos hostings ofrecen esta opción desde el panel de control.

¿Qué pasa si subo un plugin con virus?

  • Desactiva el plugin inmediatamente desde WordPress (si puedes acceder).
  • Si no puedes acceder, usa cPanel para eliminar la carpeta del plugin manualmente.
  • Escanea tu sitio con un plugin de seguridad o un servicio externo.

¿Es mejor instalar plugins desde cPanel o desde WordPress?

El método desde WordPress es más seguro porque verifica automáticamente la integridad del archivo. El método manual desde cPanel es útil cuando hay problemas de permisos o conexión.


Conclusión

Instalar plugins de WordPress de forma segura no tiene por qué ser complicado. Ya sea que uses el panel de administración, cPanel o FTP, lo importante es seguir buenas prácticas: descargar de fuentes confiables, hacer copias de seguridad y mantener todo actualizado. Con esta guía fácil, ahora puedes gestionar tus plugins sin miedo a romper tu sitio o comprometer la seguridad WordPress.

Recuerda que la clave está en la prevención. Si en algún momento te sientes perdido, vuelve a esta guía o consulta con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel