Actualització de WordPress, plugins i temes: la guia pràctica

Portada artículo sobre actualización WordPress, plugins y temas web

Cada vegada que apareix un número nou al tauler de WordPress —un plugin, el nucli, un tema— la mateixa pregunta apareix al cap de molts propietaris de web: actualitzo ara o espero a veure si algú es queixa que alguna cosa s’ha trencat? Ni l’un ni l’altre extrem és la resposta adequada. Actualitzar amb criteri és saber quan fer-ho, com preparar-ho i per quin ordre.

Aquesta guia cobreix el cicle complet: per què les actualitzacions importen, com gestionar-les sense accidents, quins riscos cal tenir en compte i en quin punt té sentit deixar-ho en mans d’un tècnic.

Per què les actualitzacions no poden esperar indefinidament

Ciclo de vulnerabilidad WordPress: descubrimiento, parche, ataque y hackeo

WordPress és el gestor de continguts més usat al món, cosa que el converteix en un objectiu prioritari per a atacs automatitzats. Quan es detecta una vulnerabilitat en un plugin o en el nucli, els investigadors de seguretat la notifiquen als desenvolupadors i, un cop publicat el pedaç, els detalls de la fallada sovint es fan públics. Aquí és on comença la finestra de risc real: qualsevol web que segueixi amb la versió antiga queda exposada a scripts automatitzats que recorren internet buscant exactament aquella versió vulnerable.

Però la seguretat no és l’únic motiu. Les actualitzacions també corregeixen errors que afecten el rendiment, milloren la compatibilitat amb PHP i amb altres plugins, i en el cas del nucli de WordPress incorporen noves funcionalitats que els plugins moderns ja esperen trobar. Un entorn desactualitzat acumula deute tècnic: arribarà un moment en què actualitzar serà més complicat i costós que si s’hagués fet de manera regular.

💡 Clau pràctica: No cal actualitzar tot immediatament en el moment que apareix la notificació. L’excepció són les actualitzacions de seguretat marcades com a crítiques —aquestes sí que mereixen atenció en les primeres 24-48 hores. La resta poden agrupar-se en una revisió setmanal o quinzenal.

Nucli, plugins i temes: no tot funciona igual

Les actualitzacions de WordPress es divideixen en tres categories, cadascuna amb la seva pròpia lògica de gestió:

🔧 Nucli de WordPress

Les versions menors (6.7.1 → 6.7.2) solen ser pedaços de seguretat o correccions puntuals: es poden aplicar amb tranquil·litat. Les versions majors (6.7 → 6.8) poden implicar canvis més profunds i requereixen provar primer en un entorn de proves o staging.

🧩 Plugins

Representen la major part de les vulnerabilitats reportades a WordPress. Alguns plugins s’actualitzen cada pocs dies; d’altres, menys sovint. Importa revisar el changelog: si la nota diu «security fix», prioritat alta. Si és només «compatibility update», es pot incloure en el cicle habitual.

🎨 Temes

Si el tema actiu té un tema fill (child theme), les actualitzacions del tema pare no sobreescriuen les personalitzacions. Si no n’hi ha, cal revisar bé abans d’actualitzar. Els temes inactius que no s’utilitzen és millor eliminar-los: mantenir-los actualitzats sense necessitat és feina extra sense benefici.

El procés d’actualització pas a pas

Panel WordPress muestra plugins con actualizaciones pendientes disponibles

Aplicar actualitzacions sense cap preparació prèvia és el que fa que de tant en tant alguna cosa es trenqui. Seguir un ordre lògic redueix el risc a gairebé zero:

  1. Còpia de seguretat completa prèvia. Base de dades i fitxers. Si alguna cosa va malament, poder revertir en minuts canvia totalment la situació. Eines com UpdraftPlus o les còpies del propi hosting serveixen, però cal verificar que funcionen abans de necessitar-les.
  2. Activar el mode manteniment. Evita que els visitants vegin una web a mig actualitzar. Molts plugins de manteniment ho fan automàticament.
  3. Actualitzar el nucli primer. Sempre primer el nucli, perquè alguns plugins depenen de la versió de WordPress per funcionar correctament.
  4. Actualitzar els plugins d’un en un. Si tens deu plugins pendents, no els marquis tots i prems «actualitza tots» sense més. Actualitzar-los d’un en un i revisar breument la web entre cada un permet identificar quin és el causant si apareix algun problema.
  5. Actualitzar el tema actiu. Si és un tema de tercers, comprova el changelog per detectar canvis de plantilla que puguin afectar el disseny.
  6. Revisió visual de la web. Portada, pàgines principals, formularis, checkout si n’hi ha. Deu minuts de revisió eviten hores de reparació.
  7. Desactivar el mode manteniment. I documentar les versions actualitzades si es porta un registre de canvis.

Actualitzar d’un en un i revisar la web entre cada plugin no triga molt més, però quan alguna cosa falla t’estalvies una hora llarga de diagnosi.

Quan una actualització trenca la web: com actuar

Fins i tot fent les coses bé, pot passar. Un plugin mal codificat, un conflicte entre dos plugins que funcionen bé per separat, o una incompatibilitat amb la versió de PHP del servidor. El resultat pot ser una pantalla en blanc, un error 500 o elements del disseny que desapareixen.

El protocol en aquests casos és clar: primer, restaurar la còpia de seguretat per recuperar la web operativa. Segon, identificar quin és el plugin o tema conflictiu desactivant-los un a un en un entorn de proves. Tercer, contactar el desenvolupador del plugin o buscar si ja hi ha una versió nova que corregeixi el problema.

Si no tens accés a l’FTP o al phpMyAdmin per fer la restauració manualment, l’assistència d’urgències WordPress pot resoldre-ho sense que hagis d’aprendre a gestionar servidors sota pressió.

⚠️ Error habitual: Desactivar tots els plugins alhora per «veure si la web torna». Sí, la web pot tornar, però no saps quin era el conflicte. Desactiva d’un en un, de l’últim actualitzat cap enrere.

Plugins i temes abandonats: el risc que poca gent vigila

Una vulnerabilitat en un plugin que ja no rep manteniment és especialment perillosa perquè no arribarà mai el pedaç. El repositori oficial de plugins de WordPress indica la data de l’última actualització i si el plugin s’ha provat amb les darreres versions del nucli. Un plugin que porta dos anys sense actualitzar-se en un entorn WordPress modern és un risc que cal avaluar seriosament.

La solució no és necessàriament eliminar-lo d’immediat, sinó avaluar si segueix tenint manteniment actiu, si existeix una alternativa equivalent i si la funcionalitat que ofereix justifica el risc. En l’article sobre plugins i temes abandonats s’aprofundeix en com identificar-los i gestionar-los.

Actualitzacions automàtiques: quan ajuden i quan comporten problemes

WordPress permet activar les actualitzacions automàtiques, tant per al nucli com per als plugins. Per a versions menors del nucli (pedaços de seguretat), activar-les automàticament és una decisió raonable en webs sense personalitzacions molt complexes. Per a plugins i temes, cal anar amb més compte.

El problema de les actualitzacions automàtiques de plugins és que poden aplicar-se en qualsevol moment, sense avís, i si hi ha un conflicte la web pot quedar trencada mentre dorms. Per a webs amb tràfic constant o processos de venda actius, és preferible un cicle d’actualització manual i controlat —o automatitzat però amb monitoratge previ i còpia de seguretat automàtica— que una actualització silenciosa que ningú ha verificat.

La documentació oficial de WordPress sobre actualitzacions automàtiques explica com configurar-les per al nucli, plugins i temes de manera granular si vols controlar-ne el comportament.

Quan té sentit delegar el manteniment i les actualitzacions

Hi ha webs on el propietari pot gestionar les actualitzacions còmodament: un blog personal, una web senzilla amb pocs plugins. Però hi ha situacions on el cost de gestionar-ho internament supera clarament el cost de delegar-ho:

  • Webs amb processos crítics actius (e-commerce, reserves, formularis de captació) on una caiguda té un cost directe.
  • Entorns amb molts plugins, on la probabilitat de conflicte és més alta i el diagnosi és complex.
  • Equips sense perfil tècnic intern que no volen aprendre a gestionar còpies de seguretat, FTP o logs d’error.
  • Empreses que necessiten tenir documentació dels canvis aplicats i un registre d’incidències.
  • Webs que han patit un hackeig previ i necessiten un protocol de seguretat més seriós a partir d’ara.

El servei de manteniment WordPress de Manteniment WP inclou les actualitzacions periòdiques del nucli, plugins i temes amb còpia de seguretat prèvia, verificació posterior i informe dels canvis aplicats. Si tens algun projecte concret o vols saber si el teu cas encaixa amb el servei, la manera més ràpida d’aclarir-ho és parlar directament amb l’equip.

Preguntes freqüents sobre actualitzacions WordPress

Amb quina freqüència hauria d’actualitzar WordPress i els plugins?

No hi ha una freqüència única vàlida per a tots els casos, però una revisió setmanal o quinzenal és suficient per a la majoria de webs. Les actualitzacions de seguretat crítiques mereixen atenció prioritària en les primeres 24-48 hores. La clau és tenir un cicle regular i no acumular mesos d’actualitzacions pendents.

Puc actualitzar directament des del tauler de WordPress sense fer còpia prèvia?

Tècnicament sí, però no és recomanable. En la majoria de casos sortirà bé, però en el cas que hi hagi un conflicte de plugins o un error inesperat, sense còpia de seguretat no podràs restaurar ràpidament l’estat anterior. El temps de fer una còpia és molt menor que el de reparar una web sense ella.

Totes les actualitzacions de plugins són segures d’aplicar?

La majoria sí, però no totes. Alguns plugins canvien funcionalitats importants en versions majors, o publiquen una actualització amb errors nous (bugs introduïts). Per això es recomana llegir breument el changelog i, en webs crítiques, provar primer en un entorn de staging si el plugin és important per al funcionament del lloc.

Haig d’actualitzar els temes que no estic usant?

Si no els uses, el millor és eliminar-los directament. Mantenir temes inactius sense actualitzar és una font de vulnerabilitats innecessària. L’excepció seria el tema Twenty (el tema per defecte de WordPress), que alguns mantenen com a referència per fer proves puntuals.

Puc revertir una actualització de WordPress si alguna cosa falla?

WordPress no té una funció nativa de «desfer actualització» per al nucli. Per als plugins, pots reinstal·lar la versió anterior manualment via FTP pujant els fitxers de la versió antiga, o usant eines com WP Rollback. Per al nucli, la via ràpida és restaurar la còpia de seguretat completa, d’on es dedueix per quina raó tenir-la sempre prèvia a qualsevol actualització.

Vols que ens encarreguem de les actualitzacions?

Apliquem les actualitzacions de WordPress, plugins i temes amb còpia de seguretat prèvia, verificació posterior i sense que hagis de prémer cap botó. Explica’ns el teu cas i t’indiquem com podem ajudar-te.

Hombre con barba corta y blazer marrón sobre fondo neutro

Oscar Botella

Consultor SEO, especialista en WordPress i responsable de seomarket.

Et pot interessar...

Urgència amb la teva web WordPress?

Omple el formulari i un tècnic es posarà en contacte amb tu el més aviat possible.

Informació sobre protecció de dades

El responsable del tractament és Òscar Botella Mejias. Les dades seran utilitzades únicament per gestionar la teva sol·licitud de suport tècnic i manteniment web. Pots exercir els teus drets d’accés, rectificació i supressió, així com altres drets, segons s’indica a la nostra Política de privacitat.

*Resposta prioritària. Recorda: si no recuperem la teva web, no pagues res.