Cómo Actualizar WordPress sin Romper Tu Web
Copia de seguridad, orden correcto, pruebas previas y solución de errores: la guía completa para actualizar con total tranquilidad.
Por qué debes actualizar WordPress (y qué pasa si no lo haces)
WordPress mueve más del 40% de las webs del mundo, lo que lo convierte en el objetivo preferido de los atacantes. Los fallos de seguridad se corrigen con actualizaciones, y cada versión que dejas sin instalar es una puerta abierta que ya está documentada públicamente: los exploit suelen publicarse a los pocos días de salir el parche.
Más allá de la seguridad, actualizar sirve para tres cosas más: rendimiento (cada versión optimiza consultas y carga de recursos), compatibilidad (temas y plugins se actualizan para convivir con las últimas versiones de PHP) y funcionalidad (el editor, la gestión de medios y la accesibilidad mejoran versión a versión).
El reverso es duro: una web con WordPress antiguo pierde posiciones en Google por lentitud, muestra avisos de seguridad en el navegador si el tema está obsoleto, y puede ser inyectada con malware sin que te des cuenta. En nuestro artículo sobre webs con WordPress obsoleto recogemos los síntomas exactos que detectamos en auditorías.
Qué se actualúa exactamente (y en qué orden)
"Actualizar WordPress" en realidad son cuatro cosas distintas, y cada una tiene su riesgo. Este es el inventario completo:
Núcleo de WordPress
Las actualizaciones menores (seguridad y correcciones) y las mayores (cambio de versión principal, por ejemplo de 6.x a 6.y). Se instalan desde el aviso del panel o por FTP.
Plugins
Cada plugin se actualiza por su cuenta. Es donde más falla, porque son los que contienen código específico y a veces dependencias externas o licencias de pago.
Tema activo
El tema es el que define el diseño y, si está personalizado, suele ser el más delicado. Nunca edites el tema directamente: usa un tema hijo para que las personalizaciones sobrevivan a las actualizaciones.
Versión de PHP
Se cambia desde el panel de tu hosting, no desde WordPress. Es la actualización más incompatible: una versión de PHP antigua rompe plugins modernos y viceversa.
Orden recomendado: primero copia de seguridad, después núcleo (si hay actualización menor), luego plugins uno a uno, después tema y, al final, PHP si corresponde. Nunca al revés: cambiar el PHP primero es lo que provoca la mayoría de pantallas en blanco.
Paso previo imprescindible: la copia de seguridad
Ninguna actualización debería ejecutarse sin una copia completa detrás. Completa significa archivos y base de datos: el núcleo, wp-content (temas, plugins, subidas) y la base de datos con todos los contenidos, usuarios y configuración. Una copia de solo la base de datos no te sirve si el problema está en un plugin, y viceversa.
La regla práctica es la regla 3-2-1: tres copias, en dos soportes distintos, una de ellas fuera del servidor. Si tu única copia vive en el mismo hosting que tu web y el hosting cae, no tienes copia. Enviarla a Google Drive, Dropbox o un S3 es cuestión de cinco minutos de configuración.
Y una advertencia: una copia no probada no es una copia. Restaura la tuya en un momento tranquilo para comprobar que el archivo descarga bien, que la base de datos importa y que el sitio arranca. Si descubres que la copia está corrupta el día del incidente, llegas tarde.
Cómo hacer la copia de seguridad paso a paso
Si no tienes ningún sistema configurado, este es el mínimo vital que puedes montar en una tarde:
- 1
Instala un plugin de copias
UpdraftPlus es el más extendido y gratuito. Alternativas sólidas: BlogVault, BackWPup o las copias incluidas en hostings gestionados como SiteGround o Raiola.
- 2
Configura el destino externo
En Ajustes → UpdraftPlus elige Google Drive, Dropbox o S3 como destino. Así las copias salen del servidor automáticamente y no dependen de que el hosting siga vivo.
- 3
Programa la frecuencia
Archivos y base de datos: diarias si publicas a diario, o semanales en webs estáticas. Conserva al menos las últimas cuatro copias para tener margen si el problema tarda en detectarse.
- 4
Ejecuta una copia manual ahora
Botón "Respaldar ahora" antes de tocar nada. Marca las cuatro casillas: base de datos, plugins, tema y otros archivos (subidas).
- 5
Verifica que el archivo existe
Comprueba que los archivos aparecen en tu carpeta de Drive o Dropbox y que pesan lo esperado. Un archivo de 2KB significa que la copia salió vacía.
- 6
Ten a mano el acceso por FTP
Si WordPress deja de cargar, solo tendrás acceso por FTP y phpMyAdmin. Guarda esas credenciales en un gestor de contraseñas: son tu salvavidas.
Entorno de pruebas: probar antes de tocar la web real
La manera profesional de actualizar sin miedo es replicar la web en un entorno de pruebas (staging): una copia idéntica en una URL privada donde puedes romper lo que quieras sin que lo vea nadie.
Muchos hostings gestionados lo incluyen de serie con un botón. Si tu hosting no lo tiene, puedes montarlo con un plugin de clonación (WP Staging, Duplicator) en unos minutos: clonas la web en un subdirectorio, actualizas allí todo, pruebas formularios, paginas, checkout y velocidades, y solo si todo funciona repites el proceso en producción.
El entorno de pruebas elimina el 90% del riesgo de las actualizaciones. Es especialmente recomendable si tu web tiene tienda online, membresías o formularios con lógica: son los elementos donde una incompatibilidad silenciosa no se ve a simple vista, sino que falla al cobrar o al enviar.
Cómo actualizar WordPress en producción, paso a paso
Con la copia hecha y (si puedes) las pruebas superadas, este es el procedimiento correcto:
- 1
Elige el momento adecuado
Horario de menor tráfico: madrugada o fin de semana si tu público es español. Activa el modo mantenimiento (plugin Coming Soon o Maintenance Mode) para que los visitantes no se encuentren una web a medio montar.
- 2
Copia de seguridad manual
Aunque tengas copias automáticas, lanza una ahora mismo. Es el punto de restauración exacto al que volverás si algo sale mal.
- 3
Actualiza el núcleo
Panel → Actualizaciones → Actualizar. Si la versión es mayor y el botón no aparece, descarga la última versión desde wordpress.org y sube los archivos por FTP, sobrescribiendo wp-admin y wp-in pero sin tocar wp-content ni wp-config.php.
- 4
Plugins uno por uno
Desactiva el modo mantenimiento, actualiza un plugin, comprueba que la web carga y pasa al siguiente. Si algo falla, sabrás exactamente cuál es el culpable. Empieza por los de seguridad y los de caché.
- 5
Tema activo y tema hijo
Actualiza el tema desde el panel. Si tienes personalizaciones en CSS o PHP, deben vivir en el tema hijo: si están en el tema padre, la actualización las borra sin remedio.
- 6
Vacía la caché y revisa
Purga la caché del plugin, la de Cloudflare si usas CDN y la del navegador. Después recorre la web: portada, menú, formulario de contacto, entradas, fichas de producto y checkout si hay tienda.
- 7
Comprueba en móvil y mide
Un error de responsive puede no verse en escritorio. Revisa también PageSpeed antes y después: una actualización mal resuelta a menudo se nota primero en el rendimiento.
Errores comunes después de actualizar
Pantalla en blanco (White Screen of Death)
Un plugin o el tema devuelven un error PHP fatal y WordPress deja de renderizar. Solución: activa el modo debug en wp-config.php, desactiva plugins por FTP renombrando la carpeta y localiza el culpable.
Error fatal: se ha quedado sin memoria
El límite de memoria PHP de tu hosting es insuficiente para la nueva versión. Se sube subiendo el valor de WP_MEMORY_LIMIT en wp-config.php o pidiendo el incremento al hosting. No es un fallo de WordPress.
Diseño descompuesto o estilos perdidos
La caché CSS no se ha regenerado o el tema personalizado ya no es compatible. Purga todo, revisa el CSS personalizado del tema y comprueba si la personalización estaba en el tema padre (habría que migrarla al hijo).
Formularios o pagos que dejan de funcionar
Suele ser incompatibilidad entre el plugin y la versión de PHP o un cambio de API en el proveedor de pagos. Prueba siempre un pedido de prueba tras actualizar: es el fallo que más dinero cuesta detectar tarde.
La web va más lenta después
Normalmente por caché desactualizada o por un plugin que quedó activo pero sin configurar. Vuelve a generar la caché, revisa los plugins recién actualizados y mide con PageSpeed para localizar el origen.
Cómo deshacer una actualización fallida
Si la web ha quedado rota, actúa en este orden, del más rápido al más contundente:
1. Identifica el componente
Activa WP_DEBUG_LOG y mira el log. Si no puedes entrar al panel, renombra la carpeta wp-content/plugins/PLUGIN por FTP: si la web vuelve, el culpable es ese plugin.
2. Reinstala la versión anterior
Con el plugin WP Rollback puedes volver a cualquier versión anterior de plugins y temas en un clic. Para el núcleo, sube por FTP la versión anterior de wp-admin y wp-in.
3. Restaura la copia completa
Si no hay vuelta atrás, restaura archivos y base de datos desde UpdraftPlus. Es el momento de verdad de tu copia: con ella, la web vuelve al estado anterior en minutos.
4. Reintenta con diagnóstico
Una vez recuperada, actualiza primero en un entorno de pruebas, ve de uno en uno y documenta qué plugin rompió la web para evitarlo en el futuro.
Si tras restaurar la copia el problema persiste, el origen no está en tu instalación sino en el servidor o en una base de datos dañada. Ahí ya toca revisar logs y configuración con ayuda especializada en WordPress.
Actualizaciones automáticas: cuándo activarlas
WordPress trae activadas por defecto las actualizaciones menores de seguridad, y es correcto: son parches pequeños de un solo archivo, se aplican solos y rara vez rompen nada. El problema es extrapolar esa lógica a todo lo demás.
Recomendación práctica
Núcleo (versiones menores): automático, sí. Son de seguridad y llegan sin avisar.
Núcleo (versiones mayores): manual, siempre. Probar primero y elegir el momento.
Plugins gratuitos: automáticos solo si la web es pequeña y no vende. En tiendas, manuales.
Plugins de pago o críticos (pagos, SEO, caché): manuales y probados. Una incompatibilidad aquí cuesta dinero.
Temas: manuales. Un tema es el diseño entero de la web; nunca se actualiza sin comprobar.
Existe un punto medio: plugins como Easy Updates Manager o el propio WP CLI en servidores gestionados permiten programar ventanas de actualización con notificación previa. La regla es que toda actualización automática debe ir acompañada de una copia automática previa; si no, es una ruleta.
Plan de mantenimiento mensual
En lugar de actualizar de golpe cada seis meses (cuando ya hay veinte versiones pendientes y cero información sobre qué cambió), dedica una hora al mes. Este es el checklist:
Semana 1: copia y núcleo
Comprueba que las copias automáticas llegan al destino externo, restaura una de prueba y actualiza el núcleo si hay versión pendiente.
Semana 2: plugins y tema
Actualiza de uno en uno, probando tras cada uno. Elimina los plugins inactivos y los que no se usan desde hace meses.
Semana 3: seguridad y rendimiento
Revisa usuarios y permisos, comprueba que el SSL sigue vigente, vacía cachés y pasa la web por PageSpeed para detectar regresiones.
Semana 4: contenido y enlaces
Revisa enlaces rotos, páginas actualizadas y formularios de contacto enviando uno de prueba. Comprueba en Google Search Console que no hay errores nuevos.
Una hora al mes evita las corridas de madrugada. Si tu web factura, el mantenimiento mensual es más barato que una sola noche de caída.
¿Cuándo conviene contratar a un profesional?
Hay situaciones donde actualizar por tu cuenta es arriesgado:
- Tu web lleva más de un año sin actualizarse y hay decenas de cambios pendientes acumulados
- Tiene tienda online, membresías o formularios con lógica de negocio que no puedes permitirte romper
- Usa un tema personalizado o plugins de pago con licencia y código cerrado
- Aparece un error que no logras identificar después de la actualización
- Necesitas un plan periódico con copias, actualizaciones y monitorización sin dedicarle tiempo
En D-SEO nos encargamos de toda la vida útil de tu WordPress: migración, actualizaciones controladas con copia previa, seguridad y rendimiento. Puedes ver el alcance completo en nuestro servicio de desarrollo y mantenimiento en WordPress.
Artículos relacionados
Preguntas Frecuentes
¿Te da miedo actualizar WordPress?
Nosotros lo actualizamos por ti con copia de seguridad previa y pruebas completas.