Actualizar PHP en WordPress: riesgos y cómo actualizar
Actualizar el PHP en WordPress en tu hosting es una tarea técnica imprescindible para mantener una web segura, rápida y compatible con las versiones actuales de WordPress, plugins y themes.
Si tu sitio continúa utilizando PHP 7.4 o una versión anterior, está funcionando sobre una rama obsoleta que dejó de recibir parches oficiales de seguridad hace años.
Sin embargo, pasar de una versión antigua a PHP 8.2, 8.3 o 8.4 no siempre consiste en pulsar un botón desde el panel del hosting. En una web desactualizada pueden aparecer errores fatales, incompatibilidades con plugins, fallos en formularios, problemas en WooCommerce, funciones que dejan de responder o incluso una pantalla en blanco.
La buena noticia es que estos riesgos se pueden controlar con una auditoría, pruebas previas y un proceso de migración bien planificado.
Qué es PHP y por qué afecta a WordPress
PHP es un lenguaje de programación que se ejecuta en el servidor y permite que WordPress funcione. Cada vez que una persona visita una página de tu web, envía un formulario, inicia sesión, añade un producto al carrito o consulta una entrada del blog, el servidor utiliza PHP para procesar parte de esa solicitud.
WordPress, los plugins y los temas utilizan código PHP. Por eso, la versión disponible en el hosting influye directamente en la seguridad, compatibilidad, velocidad y estabilidad de la web. Cuando PHP se queda atrás, también aumenta la posibilidad de que el sitio no pueda actualizar sus componentes o deje de funcionar correctamente tras una actualización.
- WordPress necesita PHP para procesar sus funciones principales.
- Los plugins dependen de PHP para añadir formularios, SEO, reservas, seguridad, tiendas online y otras funcionalidades.
- Los themes utilizan PHP para mostrar plantillas, menús, cabeceras, contenidos y elementos personalizados.
- El hosting determina qué versiones de PHP están disponibles y cómo se configuran.

¿Por qué PHP 7.4 está obsoleto?
PHP 7.4 alcanzó su fin de vida útil oficial el 28 de noviembre de 2022. Esto significa que la rama dejó de recibir correcciones de seguridad del proyecto PHP, por lo que cualquier vulnerabilidad nueva descubierta después de esa fecha no recibe un parche oficial para esa versión.
También están obsoletas las versiones anteriores, como PHP 7.3, 7.2, 7.1, 7.0 y la familia PHP 5.x. Mantener una web corporativa, una tienda online o un sitio que recopila formularios de contacto sobre estas ramas supone asumir riesgos innecesarios, especialmente si la web procesa datos de clientes, accesos de usuarios o transacciones.
| Versión de PHP | Situación actual | Implicación para WordPress |
|---|---|---|
| PHP 7.4 | Obsoleta desde noviembre de 2022. | Permite actualizar a la última versión de wordpress pero lleva años sin soporte de seguridad, por lo que se considera un riesgo de seguridad. |
| PHP 7.3 y anteriores | Obsoletas y no soportadas por WordPress 7.0. | No podrás actualizar tu wordpress a la versión 7.0 ni superiores, dejando tu web especialmente vulnerable. |
| PHP 8.0 y 8.1 | Ramas sin soporte de seguridad desde septiembre de 2026. | Conviene planificar su actualización a una rama soportada. |
| PHP 8.2 | Soportada, aunque su soporte de seguridad termina el 31 de diciembre de 2026. | Puede ser una opción de transición para proyectos que requieren compatibilidad, pero es recomendable transicionar cuanto antes a 8.3 |
| PHP 8.3 o 8.4 | Versión recomendada por WordPress.org. | Base moderna para WordPress actualizado, salvo incompatibilidades concretas verificadas de ciertos plugins. |
| PHP 8.5 | Versión no recomendada todavía para WordPress | Solo recomendable para wordpress sencillos con temas a medida y sin muchos plugins. |
WordPress.org recomienda actualmente PHP 8.3 o superior para asegurar el rendimiento y seguridad. Aunque WordPress pueda continuar funcionando con PHP 7.4, la propia documentación advierte de que las versiones de php que han llegado al final de su soporte pueden exponer el sitio a vulnerabilidades de seguridad
Los riesgos de seguir usando PHP 7.4 o anterior
El mayor problema de mantener una versión antigua de PHP no es que la web deje de verse de un día para otro. El problema es que el riesgo técnico se acumula: el servidor deja de recibir mejoras, WordPress avanza, los plugins modernos aumentan sus requisitos y las vulnerabilidades pueden quedarse sin corregir.
Vulnerabilidades sin parche oficial
Una versión de PHP fuera de soporte ya no recibe actualizaciones de seguridad oficiales. Esto puede dejar expuesta la web frente a vulnerabilidades conocidas o futuras, especialmente si además utiliza plugins antiguos, themes abandonados o credenciales débiles.
En una web corporativa, una brecha de seguridad puede afectar a la reputación, provocar spam desde formularios, insertar contenido malicioso, redirigir tráfico, comprometer cuentas de administración o provocar la suspensión del alojamiento.
Imposibilidad de actualizar WordPress
Las nuevas versiones de WordPress elevan progresivamente los requisitos mínimos de servidor. WordPress 7.0 eliminó el soporte para PHP 7.2 y PHP 7.3, por lo que requiere PHP 7.4 o una versión posterior.
Esto significa que una web alojada en PHP 7.3 o inferior no puede actualizar con normalidad a WordPress 7.0. Aunque PHP 7.4 cumple el mínimo técnico de WordPress 7.0, no debe confundirse “mínimo compatible” con “versión recomendable para producción”: PHP 7.4 está obsoleta y no dispone de soporte de seguridad.
Plugins y themes incompatibles
Los desarrolladores de plugins y themes actualizan su código para aprovechar las versiones modernas de PHP y corregir problemas. Como consecuencia, algunos complementos recientes exigen PHP 8.0, 8.1 o superior, mientras que otros dejan de mantener compatibilidad con versiones antiguas.
Cuando no puedes actualizar un plugin crítico por culpa de una versión antigua de PHP, la web queda atrapada: si no actualizas el plugin, asumes riesgos de seguridad y compatibilidad; si lo actualizas sin preparar el entorno, puede dejar de funcionar. Esta situación es habitual en webs que llevan años sin mantenimiento técnico.
Menor rendimiento y experiencia de usuario
Las versiones actuales de PHP incorporan mejoras de rendimiento respecto a ramas antiguas. Aunque el resultado depende de la calidad del theme, plugins, caché, imágenes y servidor, utilizar una versión moderna contribuye a disponer de una base técnica más eficiente.
La velocidad es especialmente importante en páginas corporativas, ecommerce y landing pages de captación. Google utiliza las Core Web Vitals para medir aspectos de experiencia real como carga, capacidad de respuesta y estabilidad visual. Actualizar PHP no soluciona por sí solo todos los problemas de rendimiento, pero es una parte importante de una web técnicamente saludable.
Dependencia de un entorno desactualizado
Una web que continúa en PHP 7.4 suele presentar más señales de deuda técnica: WordPress sin actualizar, plugins antiguos, themes descontinuados, versiones viejas de WooCommerce, maquetadores con código heredado, librerías vulnerables o configuraciones que ya no responden a las buenas prácticas actuales.
No siempre ocurre así, pero es una señal que conviene investigar. Una web mantenida correctamente suele evolucionar de forma progresiva; cuando todo permanece congelado durante años, actualizar PHP se convierte en un proyecto de recuperación técnica y no en un simple ajuste desde el panel de hosting.
Qué problemas pueden aparecer al actualizar a PHP 8.2 o superior
Actualizar PHP mejora la seguridad y prepara el sitio para el futuro, pero también puede revelar código antiguo que funcionaba por compatibilidad y que ya no es válido en versiones modernas. Por eso, actualizar directamente en producción sin comprobar previamente la web es una mala práctica.
Errores fatales de PHP
Un error fatal se produce cuando PHP encuentra una instrucción que no puede ejecutar y detiene la carga de la página. En WordPress puede manifestarse con mensajes como “Ha habido un error crítico en esta web”, una pantalla blanca, un error 500 o la imposibilidad de acceder al panel de administración.
Las causas habituales incluyen funciones eliminadas o modificadas, parámetros incompatibles, tipos de datos que el código antiguo no gestiona correctamente, errores en archivos personalizados o extensiones que no se han actualizado para PHP 8.x. WordPress dispone de un modo de recuperación que puede activarse tras detectar un error fatal durante una carga normal y permite identificar temporalmente el plugin o theme implicado
Pérdida de funcionalidades
El sitio puede seguir cargando aparentemente bien, pero alguna función concreta puede dejar de responder. Por ejemplo, un formulario que no envía correos, un calculador de presupuestos, un shortcode, una reserva online, una integración con un CRM, un filtro de productos o una pasarela de pago.
Este tipo de incidencia es especialmente delicada porque puede pasar desapercibida durante días. Por eso no basta con revisar la página de inicio después de actualizar PHP: hay que probar las acciones críticas que generan negocio o prestan servicio a los usuarios.
Incompatibilidades con el theme
Los themes antiguos, personalizados o modificados directamente pueden contener código incompatible con PHP 8.x. Es frecuente encontrar problemas en el archivo functions.php, plantillas personalizadas, widgets heredados, campos personalizados, fragmentos de código añadidos sin mantenimiento o child themes creados hace años.
Cuando el problema procede del theme activo, puede ser necesario actualizarlo, corregir código a medida, utilizar un theme hijo correctamente desarrollado o sustituir una plantilla obsoleta por una solución actual compatible.
Problemas con plugins abandonados
Un plugin abandonado es uno de los principales obstáculos para actualizar PHP. Puede que aporte una función aparentemente pequeña, pero imprescindible para el negocio: un formulario, una integración, una galería, una reserva, una calculadora, una conexión con una API o un sistema de facturación.
En estos casos, la solución no debería ser mantener PHP 7.4 indefinidamente. Lo recomendable es estudiar si existe una actualización compatible, una alternativa mantenida, una corrección de código o una reconstrucción de esa función. Mantener una dependencia obsoleta por comodidad suele aumentar el coste y el riesgo con el tiempo.
Errores visibles solo en procesos concretos
Algunos errores aparecen únicamente en el área privada, al generar un PDF, al enviar un email transaccional, al renovar una suscripción, al procesar pedidos de WooCommerce, al importar datos o al ejecutar tareas programadas. Por eso una migración correcta debe incluir pruebas funcionales, no solo una revisión estética.
- Envío y recepción de formularios de contacto.
- Proceso de compra, pago, envío y confirmación en tiendas online.
- Registro, recuperación de contraseña e inicio de sesión.
- Reserva de citas, calendarios y pasarelas de pago.
- Integraciones con CRM, email marketing, ERP o APIs externas.
- Buscador interno, filtros, calculadoras y formularios avanzados.
- Generación de facturas, PDFs, presupuestos o documentos descargables.
- Panel de administración y edición de contenidos.
WordPress 7.0 y el requisito mínimo de PHP 7.4
WordPress 7.0 elevó su requisito mínimo de PHP y dejó de ser compatible con PHP 7.2 y PHP 7.3. Desde esta versión, WordPress necesita PHP 7.4 o una rama posterior para funcionar.
Esta decisión responde a la necesidad de avanzar hacia entornos más modernos y reducir la dependencia de versiones sin soporte. Sin embargo, es importante entender que PHP 7.4 es el mínimo admitido por WordPress 7.0, no la versión recomendada para mantener una web corporativa actualizada.
La documentación de WordPress señala PHP 8.3 o superior como versión recomendada. Además, WordPress 7.0 está documentado como compatible con PHP 8.2, 8.3, 8.4 y 8.5, lo que permite planificar una migración moderna si el resto de componentes del sitio está actualizado.
Por qué una web en PHP 7.4 suele requerir una auditoría completa
Cuando una web sigue utilizando PHP 7.4, no basta con asumir que el único componente desactualizado es el servidor. Muchas veces, esa versión se mantiene porque WordPress, el theme o determinados plugins no se han actualizado durante años.
Puede tratarse de una web perfectamente recuperable, pero exige revisar el conjunto. Actualizar PHP sin actualizar antes los elementos que dependen de él puede provocar errores; actualizar WordPress sin revisar el theme o las extensiones también puede generar conflictos. La migración debe abordar el ecosistema completo.
| Elemento a revisar | Riesgo habitual en webs antiguas | Acción recomendada |
|---|---|---|
| Versión de WordPress | Vulnerabilidades, incompatibilidades y falta de soporte. | Actualizar de forma escalonada y probar en un entorno seguro. |
| Plugins | Extensiones abandonadas, incompatibles o vulnerables. | Actualizar, sustituir o eliminar los plugins innecesarios. |
| Theme | Código heredado incompatible con PHP moderno. | Actualizar, corregir código o plantear un rediseño si está obsoleto. |
| Funciones personalizadas | Snippets antiguos, errores en functions.php o dependencias sin mantenimiento. | Auditar y adaptar el código a las versiones modernas de PHP. |
| Hosting | Servidor sin versiones actuales de PHP o con infraestructura limitada. | Solicitar actualización, migrar de plan o cambiar de proveedor. |
| Base de datos | Versiones antiguas de MySQL o MariaDB que limitan actualizaciones. | Comprobar compatibilidad y actualizar el entorno si procede. |
El hosting también puede impedir actualizar PHP
No todos los problemas dependen de WordPress. Algunos hostings mantienen servidores antiguos, paneles de control limitados o configuraciones que no permiten seleccionar una versión moderna de PHP. En otros casos, la opción existe, pero el plan contratado no incluye recursos suficientes o utiliza una infraestructura compartida muy desactualizada.
Un proveedor de hosting adecuado para WordPress debe permitir utilizar una versión de PHP soportada, mantener actualizada la infraestructura y ofrecer herramientas básicas para gestionar versiones, copias de seguridad, certificados SSL, registros de error y restauraciones. WordPress.org recomienda un entorno con PHP 8.3 o superior, HTTPS y versiones modernas de MariaDB o MySQL.
- El panel del hosting solo permite PHP 7.4 o versiones anteriores.
- No existe selector de versión de PHP ni soporte técnico efectivo para actualizarla.
- El servidor utiliza versiones antiguas de MySQL, MariaDB o librerías necesarias.
- El hosting no ofrece copias de seguridad fiables ni restauración sencilla.
- El rendimiento es insuficiente incluso tras optimizar WordPress.
- El proveedor desaconseja actualizar por temor a romper webs antiguas, pero no ofrece un plan de migración.
- No existe un entorno staging para realizar pruebas antes de cambiar la web en producción.
Si el servidor no permite subir a una versión estable y soportada, el problema ya no es únicamente de mantenimiento WordPress: puede ser necesario migrar la web a un hosting más moderno. Mantener un sitio crítico en una infraestructura bloqueada en PHP 7.4 incrementa la deuda técnica y complica cada actualización futura.
Si necesitas revisar si tu alojamiento permite utilizar versiones actuales de PHP, también puedes consultar las soluciones de hosting web y gestión de dominios de SeoXan, una empresa especializada en alojamiento y gestión de dominios. Antes de contratar o renovar, conviene confirmar qué versiones de PHP permite el servidor, las condiciones de soporte, las copias de seguridad disponibles y la posibilidad de migrar la web sin interrupciones.
Cómo actualizar PHP en WordPress sin romper la web
Una actualización de PHP segura no debe realizarse directamente sobre una web activa sin copia ni pruebas. El proceso adecuado reduce el riesgo de caídas, permite localizar incompatibilidades y facilita volver atrás si se detecta un error no previsto.
1. Revisar la versión actual y el estado de salud
El primer paso es identificar la versión de PHP activa, la versión de WordPress, los plugins, el theme y el estado general del sitio. WordPress permite consultar parte de esta información desde Herramientas > Salud del sitio > Información, aunque una revisión técnica completa puede requerir acceso al hosting y a los registros del servidor.
2. Crear una copia de seguridad verificable
Antes de modificar nada, hay que generar una copia completa de archivos y base de datos. No basta con confirmar que el hosting hace backups automatizados: es importante comprobar la fecha de la copia, saber cómo restaurarla y conservar una descarga independiente cuando el proyecto lo requiere.
3. Clonar la web en un entorno de pruebas
Lo recomendable es trabajar en un entorno staging o copia de pruebas. Así se puede actualizar WordPress, plugins, theme y PHP sin afectar a los usuarios ni al negocio. Si aparece un error, se analiza en un entorno controlado antes de aplicar cambios en producción.
4. Actualizar WordPress, plugins y theme
En la mayoría de casos, conviene actualizar primero el núcleo de WordPress, los plugins activos, el theme y las extensiones críticas. También es un buen momento para eliminar plugins inactivos, duplicados, sin mantenimiento o que ya no aportan valor.
Si una extensión no es compatible con PHP 8.x, hay que valorar una actualización del desarrollador, una sustitución, una corrección a medida o la reconstrucción de su funcionalidad. Aplazar esta decisión manteniendo PHP obsoleto solo traslada el problema al futuro.
5. Cambiar PHP de forma escalonada
Una vez actualizado el sitio de pruebas, se cambia la versión de PHP y se revisa el funcionamiento completo. Aunque PHP 8.2 puede ser una opción de transición, WordPress.org recomienda PHP 8.3 o superior como base moderna.
La versión objetivo debe elegirse según la compatibilidad comprobada de WordPress, los plugins, el theme, las integraciones y el propio servidor. No se trata de instalar siempre la rama más reciente sin validar el proyecto; se trata de utilizar la versión soportada más adecuada para una web mantenida y segura.
6. Probar todas las funciones importantes
Después del cambio, se deben probar las páginas clave y las funcionalidades que generan negocio: formularios, carritos, pagos, reservas, cuentas de usuario, emails, integraciones, descargas, filtros y panel de administración. También conviene revisar el registro de errores PHP para detectar avisos o fallos que no sean visibles en el frontal.
7. Publicar y monitorizar
Una vez validado el entorno de pruebas, se replica el proceso en producción en una franja de menor actividad. Tras la publicación, es recomendable monitorizar formularios, ventas, errores, velocidad, logs y métricas esenciales durante los días posteriores.
Qué hacer si aparece un error fatal al actualizar PHP
Si el cambio de PHP provoca un error crítico, no es recomendable aplicar correcciones al azar. El objetivo inicial es recuperar la estabilidad de la web y localizar el componente exacto que causa el conflicto.
- Revisar el mensaje de error y los logs del servidor para identificar el archivo o plugin afectado.
- Usar el modo de recuperación de WordPress si está disponible en el email de administración.
- Desactivar temporalmente el plugin o theme conflictivo desde WordPress, el gestor de archivos o SFTP.
- Comprobar si existe una versión compatible con PHP 8.x.
- Sustituir el plugin, corregir el código o recurrir a una alternativa mantenida.
- Restaurar temporalmente la versión anterior de PHP solo si es necesario para mantener el servicio mientras se corrige el problema.
- No considerar la reversión como solución definitiva: documentar y planificar la corrección.
WordPress puede activar automáticamente el modo de recuperación cuando detecta un error fatal de PHP durante una carga normal. Este modo permite entrar con un enlace especial enviado al correo del administrador e identificar el plugin o theme relacionado para desactivarlo temporalmente.
Actualizar PHP es mantenimiento, no un cambio puntual
PHP seguirá evolucionando, igual que WordPress, los plugins, los navegadores y los requisitos de seguridad. Por eso, actualizar PHP no debería tratarse como una emergencia aislada que se pospone hasta que la web deja de funcionar. Debe formar parte de un mantenimiento web preventivo.
Un mantenimiento profesional permite detectar incompatibilidades antes de que se conviertan en una caída, mantener copias de seguridad recientes, actualizar componentes de forma controlada y evitar que una web acumule años de retraso técnico. Esta prevención suele ser mucho más rentable que recuperar un sitio comprometido, bloqueado o completamente obsoleto.
Actualizamos PHP y WordPress de forma segura
En Neonoova ayudamos a empresas y profesionales que necesitan actualizar una web WordPress antigua sin poner en riesgo su operativa. Revisamos el estado técnico del sitio, detectamos incompatibilidades, realizamos copias de seguridad, actualizamos los componentes necesarios y probamos la migración antes de aplicarla en producción.
También podemos ayudarte si tu hosting no permite utilizar una versión estable de PHP, si tu web depende de plugins antiguos, si ha aparecido un error fatal tras una actualización o si necesitas un plan para modernizar WordPress, theme, plugins y rendimiento sin perder funcionalidades.
Tarifas de mantenimiento web
Mantenimiento Web
- Actualización mensual de CMS
- Copia de seguridad Mensual
- Revisión básica de hosting
- Supervisión de Uptime
- Soporte técnico limitado
- Recomendado para webs pequeñas
Mantenimiento Web
- Actualización bisemanal de CMS
- Copia de seguridad mensual
- Revisión de hosting
- Plan específico para e-commerce
- Cambios menores de texto bajo consulta
- Servicio técnico ilimitado ante caídas de servicio/malware/spam o equivalente
Preguntas frecuentes sobre actualizar PHP en WordPress
FAQ: Preguntas frecuentes
Resolvemos tus dudas sobre nuestros servicios.
1
¿Es obligatorio actualizar PHP en WordPress?
Es altamente recomendable. Mantener PHP actualizado ayuda a reducir riesgos de seguridad, mejorar compatibilidad y evitar que la web quede bloqueada en versiones antiguas de WordPress, plugins o themes. WordPress.org recomienda utilizar PHP 8.3 o superior.
2
¿PHP 7.4 sigue siendo seguro para WordPress?
No es una versión adecuada para una web mantenida en producción porque su soporte oficial terminó en noviembre de 2022. Aunque WordPress pueda funcionar técnicamente con PHP 7.4, esa rama ya no recibe parches oficiales de seguridad.
3
¿Qué versión de PHP es recomendable para WordPress?
WordPress.org recomienda PHP 8.3 o una versión superior. La versión concreta debe validarse según el theme, plugins, código personalizado, integraciones y entorno de hosting de cada web.
4
¿Puede romperse mi web al actualizar PHP?
Sí, puede ocurrir si la web utiliza plugins, themes o código personalizado incompatibles con la versión nueva. Por eso conviene realizar copia de seguridad, pruebas en staging y una revisión funcional antes de cambiar PHP en el sitio activo.
5
¿Qué significa “error crítico” en WordPress después de actualizar PHP?
Normalmente indica que un plugin, theme o fragmento de código ha generado un error fatal de PHP. WordPress puede activar su modo de recuperación para ayudar a identificar temporalmente el componente que ha fallado.
6
¿WordPress 7.0 funciona con PHP 7.3?
No. WordPress 7.0 eliminó el soporte para PHP 7.2 y PHP 7.3, por lo que requiere PHP 7.4 o superior.
7
¿Por qué mi hosting no me deja actualizar a PHP 8.2 o superior?
Puede deberse a que el servidor, plan de hosting o panel de gestión está desactualizado. También puede existir una limitación técnica relacionada con la infraestructura, bases de datos o configuraciones heredadas. En estos casos, es aconsejable pedir una explicación técnica al proveedor y valorar una migración a un entorno moderno.
8
¿Podéis actualizar una web WordPress antigua sin perder contenidos?
Sí. Con una copia completa, pruebas previas y un proceso controlado, es posible modernizar la mayoría de webs sin perder contenidos. El trabajo consiste en identificar componentes incompatibles, corregirlos o sustituirlos y validar todas las funciones antes de aplicar cambios en la web activa.