Actualitzar WordPress fa vertigen. Prems el botó i en el millor dels casos tot continua igual; en el pitjor, apareix una pantalla en blanc o el disseny es trenca. La reacció lògica és no tocar res. El problema és que aquesta immobilitat té un cost real: els plugins sense actualitzar són la via d’entrada més habitual per comprometre un web WordPress.
Aquesta guia explica què implica cada tipus d’actualització, en quin ordre fer-les, com reduir el risc al mínim i què fer si alguna cosa surt malament. Sense embuts i sense assumir que tens coneixements tècnics avançats.
Per què les actualitzacions importen de veritat

WordPress és el CMS més usat del món, la qual cosa el converteix també en el més atacat. Cada vegada que es publica una vulnerabilitat en un plugin o en el nucli de WordPress, els bots comencen a escanejar webs que encara fan servir la versió afectada. L’interval entre que es publica el pedaç i que els atacs massius comencen a explotar la bretxa es mesura en hores, no en dies.
L’equip de seguretat de Wordfence, un dels plugins de seguretat més usats a WordPress, documenta regularment al seu blog incidents on la vulnerabilitat explotada portava setmanes o mesos amb pedaç disponible. La conclusió sempre és la mateixa: la majoria dels compromisos es poden evitar amb una política d’actualització consistent.
Més enllà de la seguretat, les actualitzacions també milloren el rendiment (versions més recents de PHP i WordPress carreguen més ràpid), afegeixen funcionalitats i corregeixen incompatibilitats entre plugins. Un web ancorat en versions antigues acumula deute tècnic que cada vegada costa més resoldre.
La idea clau: ajornar les actualitzacions no elimina el risc, només l’ajorna. I mentrestant, la superfície d’atac creix. El moment d’actualitzar sempre és abans que passi alguna cosa, no després.
Tipus d’actualitzacions a WordPress i què actualitza cadascuna
No totes les actualitzacions són iguals ni tenen el mateix nivell d’urgència. Entendre la diferència ajuda a prioritzar.
Nucli de WordPress
Les versions majors (6.5 → 6.6) aporten noves funcionalitats. Les menors (6.6.1 → 6.6.2) són gairebé sempre pedaços de seguretat o correccions crítiques: aplica-les com més aviat millor.
Plugins
Són el vector d’atac més freqüent. Cada plugin instal·lat és una porta potencial: si té una vulnerabilitat coneguda i no està actualitzat, qualsevol bot pot trobar-la. L’actualització de plugins de WordPress s’ha de revisar diverses vegades per setmana.
Temes
El tema actiu i el tema pare (si fas servir un tema fill) s’han d’actualitzar. Els temes inactius que no tinguis previst usar, desinstal·la’ls: són codi que ningú revisa però que sí pot explotar-se.
El procés correcte: com actualitzar sense trencar res
La majoria dels problemes després d’una actualització no venen de l’actualització en si, sinó d’haver-la fet sense preparació. Seguir un ordre redueix el risc a gairebé res.
- Fes una còpia de seguretat completa abans de tocar res. Base de dades i arxius. Si alguna cosa falla, és la teva xarxa de seguretat. Guarda-la fora del propi hosting.
- Actualitza primer el nucli de WordPress (si hi ha una versió nova disponible), després els plugins i per últim els temes. Fer-ho a l’inrevés pot generar incompatibilitats artificials.
- No actualitzis tot de cop sense comprovar. En llocs amb molts plugins, actualitza per lots petits i verifica visualment que res no s’ha trencat entre lot i lot.
- Revisa el frontal i el panell d’administració després de cada ronda: pàgina d’inici, menús, formularis de contacte, procés de compra si tens WooCommerce.
- Llegeix les notes de la versió si el plugin o tema té canvis rellevants marcats com a «breaking changes»: poden requerir ajustos de configuració abans d’activar la nova versió.
Si el teu hosting ofereix entorn de staging (una còpia de prova del teu web), fes-lo servir per validar actualitzacions crítiques abans d’aplicar-les en producció. No tots els hostings ho inclouen, però cada vegada més ho ofereixen com a estàndard.
Errors freqüents després d’actualitzar (i com resoldre’ls)

Fins i tot seguint el procés correcte, de vegades una actualització provoca un problema. Els més habituals tenen solució ràpida si saps on mirar.
| Error | Causa habitual | Primera acció |
|---|---|---|
| Pantalla en blanc o error fatal | Conflicte entre el plugin actualitzat i un altre plugin o el tema | Desactiva l’últim plugin actualitzat des del gestor d’arxius del hosting (reanomena la carpeta del plugin a /wp-content/plugins/) o des del panell de plugins si pots accedir a l’admin |
| Disseny trencat o CSS desaparegut | Actualització del tema que sobreescriu personalitzacions directes | Fes servir sempre un tema fill per personalitzar; restaura la còpia de seguretat si no el tenies |
| Error 500 després d’actualitzar | Incompatibilitat amb la versió de PHP del hosting o memòria insuficient | Revisa el log d’errors del servidor; augmenta el límit de memòria a wp-config.php afegint define('WP_MEMORY_LIMIT', '256M'); |
| Plugin que deixa de funcionar després d’actualitzar WordPress | El plugin no és compatible amb la nova versió del nucli | Consulta el repositori oficial del plugin a wordpress.org/plugins per veure si hi ha versió compatible o si el plugin està abandonat |
En tots els casos, si tens la còpia de seguretat feta abans d’actualitzar, el pitjor escenari és restaurar-la i quedar-te com estaves. Sense còpia, el marge de maniobra es redueix dràsticament.
Una còpia de seguretat feta cinc minuts abans d’actualitzar val més que qualsevol guia de recuperació: et retorna exactament al punt de partida, sense improvisació.
Actualitzacions automàtiques: sí o no?
WordPress permet activar actualitzacions automàtiques per al nucli, els plugins i els temes. La temptació d’«activar i oblidar» és gran, però val la pena entendre què implica abans de decidir.
A favor
- Pedaços de seguretat aplicats el mateix dia que es publiquen
- No depèn que algú se’n recordi
- Ideal per a llocs senzills amb pocs plugins
En contra
- Una actualització automàtica pot trencar alguna cosa a les 3 de la matinada, sense que ningú ho detecti fins hores després
- En botigues WooCommerce o webs amb personalitzacions complexes, el risc és major
- Sense monitorització activa, els problemes poden passar desapercebuts
La recomanació pràctica: activa les actualitzacions automàtiques només per a versions menors del nucli de WordPress (pedaços de seguretat). Per a plugins i temes, mantén una revisió manual periòdica —o delega-ho a algú que la faci— amb còpia de seguretat prèvia. La documentació oficial de WordPress sobre actualitzacions automàtiques detalla com configurar-les amb precisió.
Plugins abandonats: l’actualització que mai arriba
Un cas especialment perillós és el dels plugins que ja no tenen manteniment actiu. Si el desenvolupador deixa de publicar actualitzacions, les vulnerabilitats que es descobreixin no tindran pedaç. Pots tenir el plugin en la seva última versió disponible i continuar sent vulnerable.
Al repositori oficial de WordPress pots veure la data de l’última actualització i si el plugin ha estat provat amb versions recents del nucli. Un plugin sense actualitzar des de fa més de 12-18 mesos mereix una revisió: pot ser que segueixi funcionant bé, però també pot ser que ningú l’estigui mirant. Si vols aprofundir en aquest tema, l’article sobre plugins i temes abandonats a WordPress ho explica amb detall.
Consell pràctic: fes una auditoria de plugins cada tres mesos. Elimina els que ja no uses (desactivar-los no és suficient), revisa els que fa temps que no s’actualitzen i busca alternatives actives si algun està clarament abandonat.
Quan delegar les actualitzacions
Gestionar actualitzacions de forma responsable requereix temps i una certa metodologia: fer la còpia abans, aplicar en ordre, verificar el resultat, monitoritzar que tot continua funcionant. Per a molts negocis, aquest temps té un cost d’oportunitat real.
Té sentit delegar quan:
- El web genera ingressos directes (botiga, leads, reserves) i una fallada té un impacte econòmic immediat
- No hi ha ningú internament amb temps o coneixements per fer-ho bé
- Les actualitzacions s’estan ajornant de manera recurrent perquè «ara no és bon moment»
- Ja hi ha hagut algun incident anterior (hackeig, caiguda, web trencada) i no es vol que es repeteixi
Un servei de manteniment WordPress professional inclou aquesta gestió com a part d’un procés sistemàtic: còpia prèvia, actualització controlada, verificació i registre del que s’ha fet. No és màgia, és metodologia aplicada de forma consistent.
Preguntes freqüents
Amb quina freqüència haig d’actualitzar WordPress i els seus plugins?
No hi ha una freqüència única, però revisar les actualitzacions disponibles dues o tres vegades per setmana és un bon hàbit. Les versions menors del nucli (pedaços de seguretat) s’han d’aplicar com més aviat millor, idealment el mateix dia o l’endemà. Els plugins es poden agrupar en una revisió setmanal, amb còpia de seguretat prèvia i verificació posterior.
Puc activar les actualitzacions automàtiques i oblidar-me’n?
Només parcialment. Per a les versions menors del nucli de WordPress (pedaços de seguretat), les automàtiques són raonables. Per a plugins i temes, especialment en webs amb moltes personalitzacions o WooCommerce, el recomanable és mantenir una revisió manual amb còpia prèvia: una actualització automàtica que trenca alguna cosa a mitjanit pot passar desapercebuda durant hores. Si actives automàtiques per a plugins, assegura’t de tenir també monitorització activa del lloc.
Què faig si una actualització trenca el meu web?
El primer és no entrar en pànic. Si tens una còpia de seguretat prèvia, restaurar-la et retorna a l’estat anterior en minuts. Si no en tens, el primer pas és identificar què es va actualitzar just abans del problema i desactivar-ho: des del gestor d’arxius del hosting, reanomenant la carpeta del plugin a /wp-content/plugins/. Si no pots accedir al panell de WordPress, el hosting sol tenir accés FTP o un panell d’arxius. En casos complexos, contacta amb suport tècnic especialitzat.
Actualitzar WordPress pot afectar el SEO del meu web?
L’actualització en si no afecta el SEO. El que sí pot impactar-lo és el que passa si no actualitzes: un web hackejat, amb temps de càrrega degradat o amb errors visibles per als usuaris i els bots de cerca, sí que té conseqüències en el posicionament. Actualitzar correctament —amb verificació posterior— és una pràctica que protegeix el SEO, no que el posa en risc.
Prefereixes que ho gestionem nosaltres?
Ens encarreguem de les actualitzacions de WordPress, plugins i temes amb còpia de seguretat prèvia, verificació posterior i registre de cada canvi. Explica’ns quin web tens i et diem què necessita.






