D-SEOEngineering & IA
WordPress 10 min de lectura•110 búsquedas/mes

Cómo Actualizar WordPress sin Romper Tu Web

Copia de seguridad, orden correcto, pruebas previas y solución de errores: la guía completa para actualizar con total tranquilidad.

D-SEO•Septiembre 2026•Actualizado

Por qué debes actualizar WordPress (y qué pasa si no lo haces)

WordPress mueve más del 40% de las webs del mundo, lo que lo convierte en el objetivo preferido de los atacantes. Los fallos de seguridad se corrigen con actualizaciones, y cada versión que dejas sin instalar es una puerta abierta que ya está documentada públicamente: los exploit suelen publicarse a los pocos días de salir el parche.

Más allá de la seguridad, actualizar sirve para tres cosas más: rendimiento (cada versión optimiza consultas y carga de recursos), compatibilidad (temas y plugins se actualizan para convivir con las últimas versiones de PHP) y funcionalidad (el editor, la gestión de medios y la accesibilidad mejoran versión a versión).

El reverso es duro: una web con WordPress antiguo pierde posiciones en Google por lentitud, muestra avisos de seguridad en el navegador si el tema está obsoleto, y puede ser inyectada con malware sin que te des cuenta. En nuestro artículo sobre webs con WordPress obsoleto recogemos los síntomas exactos que detectamos en auditorías.

Qué se actualúa exactamente (y en qué orden)

"Actualizar WordPress" en realidad son cuatro cosas distintas, y cada una tiene su riesgo. Este es el inventario completo:

Núcleo de WordPress

Las actualizaciones menores (seguridad y correcciones) y las mayores (cambio de versión principal, por ejemplo de 6.x a 6.y). Se instalan desde el aviso del panel o por FTP.

Plugins

Cada plugin se actualiza por su cuenta. Es donde más falla, porque son los que contienen código específico y a veces dependencias externas o licencias de pago.

Tema activo

El tema es el que define el diseño y, si está personalizado, suele ser el más delicado. Nunca edites el tema directamente: usa un tema hijo para que las personalizaciones sobrevivan a las actualizaciones.

Versión de PHP

Se cambia desde el panel de tu hosting, no desde WordPress. Es la actualización más incompatible: una versión de PHP antigua rompe plugins modernos y viceversa.

Orden recomendado: primero copia de seguridad, después núcleo (si hay actualización menor), luego plugins uno a uno, después tema y, al final, PHP si corresponde. Nunca al revés: cambiar el PHP primero es lo que provoca la mayoría de pantallas en blanco.

Paso previo imprescindible: la copia de seguridad

Ninguna actualización debería ejecutarse sin una copia completa detrás. Completa significa archivos y base de datos: el núcleo, wp-content (temas, plugins, subidas) y la base de datos con todos los contenidos, usuarios y configuración. Una copia de solo la base de datos no te sirve si el problema está en un plugin, y viceversa.

La regla práctica es la regla 3-2-1: tres copias, en dos soportes distintos, una de ellas fuera del servidor. Si tu única copia vive en el mismo hosting que tu web y el hosting cae, no tienes copia. Enviarla a Google Drive, Dropbox o un S3 es cuestión de cinco minutos de configuración.

Y una advertencia: una copia no probada no es una copia. Restaura la tuya en un momento tranquilo para comprobar que el archivo descarga bien, que la base de datos importa y que el sitio arranca. Si descubres que la copia está corrupta el día del incidente, llegas tarde.

Cómo hacer la copia de seguridad paso a paso

Si no tienes ningún sistema configurado, este es el mínimo vital que puedes montar en una tarde:

  1. 1

    Instala un plugin de copias

    UpdraftPlus es el más extendido y gratuito. Alternativas sólidas: BlogVault, BackWPup o las copias incluidas en hostings gestionados como SiteGround o Raiola.

  2. 2

    Configura el destino externo

    En Ajustes → UpdraftPlus elige Google Drive, Dropbox o S3 como destino. Así las copias salen del servidor automáticamente y no dependen de que el hosting siga vivo.

  3. 3

    Programa la frecuencia

    Archivos y base de datos: diarias si publicas a diario, o semanales en webs estáticas. Conserva al menos las últimas cuatro copias para tener margen si el problema tarda en detectarse.

  4. 4

    Ejecuta una copia manual ahora

    Botón "Respaldar ahora" antes de tocar nada. Marca las cuatro casillas: base de datos, plugins, tema y otros archivos (subidas).

  5. 5

    Verifica que el archivo existe

    Comprueba que los archivos aparecen en tu carpeta de Drive o Dropbox y que pesan lo esperado. Un archivo de 2KB significa que la copia salió vacía.

  6. 6

    Ten a mano el acceso por FTP

    Si WordPress deja de cargar, solo tendrás acceso por FTP y phpMyAdmin. Guarda esas credenciales en un gestor de contraseñas: son tu salvavidas.

Entorno de pruebas: probar antes de tocar la web real

La manera profesional de actualizar sin miedo es replicar la web en un entorno de pruebas (staging): una copia idéntica en una URL privada donde puedes romper lo que quieras sin que lo vea nadie.

Muchos hostings gestionados lo incluyen de serie con un botón. Si tu hosting no lo tiene, puedes montarlo con un plugin de clonación (WP Staging, Duplicator) en unos minutos: clonas la web en un subdirectorio, actualizas allí todo, pruebas formularios, paginas, checkout y velocidades, y solo si todo funciona repites el proceso en producción.

El entorno de pruebas elimina el 90% del riesgo de las actualizaciones. Es especialmente recomendable si tu web tiene tienda online, membresías o formularios con lógica: son los elementos donde una incompatibilidad silenciosa no se ve a simple vista, sino que falla al cobrar o al enviar.

Cómo actualizar WordPress en producción, paso a paso

Con la copia hecha y (si puedes) las pruebas superadas, este es el procedimiento correcto:

  1. 1

    Elige el momento adecuado

    Horario de menor tráfico: madrugada o fin de semana si tu público es español. Activa el modo mantenimiento (plugin Coming Soon o Maintenance Mode) para que los visitantes no se encuentren una web a medio montar.

  2. 2

    Copia de seguridad manual

    Aunque tengas copias automáticas, lanza una ahora mismo. Es el punto de restauración exacto al que volverás si algo sale mal.

  3. 3

    Actualiza el núcleo

    Panel → Actualizaciones → Actualizar. Si la versión es mayor y el botón no aparece, descarga la última versión desde wordpress.org y sube los archivos por FTP, sobrescribiendo wp-admin y wp-in pero sin tocar wp-content ni wp-config.php.

  4. 4

    Plugins uno por uno

    Desactiva el modo mantenimiento, actualiza un plugin, comprueba que la web carga y pasa al siguiente. Si algo falla, sabrás exactamente cuál es el culpable. Empieza por los de seguridad y los de caché.

  5. 5

    Tema activo y tema hijo

    Actualiza el tema desde el panel. Si tienes personalizaciones en CSS o PHP, deben vivir en el tema hijo: si están en el tema padre, la actualización las borra sin remedio.

  6. 6

    Vacía la caché y revisa

    Purga la caché del plugin, la de Cloudflare si usas CDN y la del navegador. Después recorre la web: portada, menú, formulario de contacto, entradas, fichas de producto y checkout si hay tienda.

  7. 7

    Comprueba en móvil y mide

    Un error de responsive puede no verse en escritorio. Revisa también PageSpeed antes y después: una actualización mal resuelta a menudo se nota primero en el rendimiento.

Errores comunes después de actualizar

Pantalla en blanco (White Screen of Death)

Un plugin o el tema devuelven un error PHP fatal y WordPress deja de renderizar. Solución: activa el modo debug en wp-config.php, desactiva plugins por FTP renombrando la carpeta y localiza el culpable.

Error fatal: se ha quedado sin memoria

El límite de memoria PHP de tu hosting es insuficiente para la nueva versión. Se sube subiendo el valor de WP_MEMORY_LIMIT en wp-config.php o pidiendo el incremento al hosting. No es un fallo de WordPress.

Diseño descompuesto o estilos perdidos

La caché CSS no se ha regenerado o el tema personalizado ya no es compatible. Purga todo, revisa el CSS personalizado del tema y comprueba si la personalización estaba en el tema padre (habría que migrarla al hijo).

Formularios o pagos que dejan de funcionar

Suele ser incompatibilidad entre el plugin y la versión de PHP o un cambio de API en el proveedor de pagos. Prueba siempre un pedido de prueba tras actualizar: es el fallo que más dinero cuesta detectar tarde.

La web va más lenta después

Normalmente por caché desactualizada o por un plugin que quedó activo pero sin configurar. Vuelve a generar la caché, revisa los plugins recién actualizados y mide con PageSpeed para localizar el origen.

Cómo deshacer una actualización fallida

Si la web ha quedado rota, actúa en este orden, del más rápido al más contundente:

1. Identifica el componente

Activa WP_DEBUG_LOG y mira el log. Si no puedes entrar al panel, renombra la carpeta wp-content/plugins/PLUGIN por FTP: si la web vuelve, el culpable es ese plugin.

2. Reinstala la versión anterior

Con el plugin WP Rollback puedes volver a cualquier versión anterior de plugins y temas en un clic. Para el núcleo, sube por FTP la versión anterior de wp-admin y wp-in.

3. Restaura la copia completa

Si no hay vuelta atrás, restaura archivos y base de datos desde UpdraftPlus. Es el momento de verdad de tu copia: con ella, la web vuelve al estado anterior en minutos.

4. Reintenta con diagnóstico

Una vez recuperada, actualiza primero en un entorno de pruebas, ve de uno en uno y documenta qué plugin rompió la web para evitarlo en el futuro.

Si tras restaurar la copia el problema persiste, el origen no está en tu instalación sino en el servidor o en una base de datos dañada. Ahí ya toca revisar logs y configuración con ayuda especializada en WordPress.

Actualizaciones automáticas: cuándo activarlas

WordPress trae activadas por defecto las actualizaciones menores de seguridad, y es correcto: son parches pequeños de un solo archivo, se aplican solos y rara vez rompen nada. El problema es extrapolar esa lógica a todo lo demás.

Recomendación práctica

Núcleo (versiones menores): automático, sí. Son de seguridad y llegan sin avisar.

Núcleo (versiones mayores): manual, siempre. Probar primero y elegir el momento.

Plugins gratuitos: automáticos solo si la web es pequeña y no vende. En tiendas, manuales.

Plugins de pago o críticos (pagos, SEO, caché): manuales y probados. Una incompatibilidad aquí cuesta dinero.

Temas: manuales. Un tema es el diseño entero de la web; nunca se actualiza sin comprobar.

Existe un punto medio: plugins como Easy Updates Manager o el propio WP CLI en servidores gestionados permiten programar ventanas de actualización con notificación previa. La regla es que toda actualización automática debe ir acompañada de una copia automática previa; si no, es una ruleta.

Plan de mantenimiento mensual

En lugar de actualizar de golpe cada seis meses (cuando ya hay veinte versiones pendientes y cero información sobre qué cambió), dedica una hora al mes. Este es el checklist:

Semana 1: copia y núcleo

Comprueba que las copias automáticas llegan al destino externo, restaura una de prueba y actualiza el núcleo si hay versión pendiente.

Semana 2: plugins y tema

Actualiza de uno en uno, probando tras cada uno. Elimina los plugins inactivos y los que no se usan desde hace meses.

Semana 3: seguridad y rendimiento

Revisa usuarios y permisos, comprueba que el SSL sigue vigente, vacía cachés y pasa la web por PageSpeed para detectar regresiones.

Semana 4: contenido y enlaces

Revisa enlaces rotos, páginas actualizadas y formularios de contacto enviando uno de prueba. Comprueba en Google Search Console que no hay errores nuevos.

Una hora al mes evita las corridas de madrugada. Si tu web factura, el mantenimiento mensual es más barato que una sola noche de caída.

¿Cuándo conviene contratar a un profesional?

Hay situaciones donde actualizar por tu cuenta es arriesgado:

  • Tu web lleva más de un año sin actualizarse y hay decenas de cambios pendientes acumulados
  • Tiene tienda online, membresías o formularios con lógica de negocio que no puedes permitirte romper
  • Usa un tema personalizado o plugins de pago con licencia y código cerrado
  • Aparece un error que no logras identificar después de la actualización
  • Necesitas un plan periódico con copias, actualizaciones y monitorización sin dedicarle tiempo

En D-SEO nos encargamos de toda la vida útil de tu WordPress: migración, actualizaciones controladas con copia previa, seguridad y rendimiento. Puedes ver el alcance completo en nuestro servicio de desarrollo y mantenimiento en WordPress.

Artículos relacionados

Resolviendo dudas

Preguntas Frecuentes

¿Te da miedo actualizar WordPress?

Nosotros lo actualizamos por ti con copia de seguridad previa y pruebas completas.

Auditoría gratuita inicial
Presupuesto sin compromiso
Soporte directo por expertos

Información Básica: Responsable: Línea Digital Norte, S.L. | Finalidad: Gestión de solicitud. | Legitimación: Consentimiento. | Destinatarios: No se ceden datos a terceros. | Plazo: Se conservan mientras se gestione la solicitud. | Derechos: Para ejercer tus derechos: web@d-seo.es.