Versiones de PHP y WordPress: por qué importa estar al día

Las versiones antiguas de PHP son una de las formas más habituales en que un sitio de WordPress se vuelve inseguro sin que nadie lo note. Aquí te explicamos por qué la versión de PHP de tu servidor importa tanto como el…

A computer monitor representing PHP version management for WordPress

WordPress es una aplicación PHP. Cada solicitud de página pasa por el intérprete de PHP de tu servidor, y la versión de PHP que ofrece tu proveedor influye enormemente en lo rápido, lo seguro y lo estable que es tu sitio de WordPress. La versión de PHP es una de las partes del stack en las que menos piensan los propietarios, y una de las que los proveedores más a menudo dejan como están salvo que se lo pidas. Eso es un problema.

Este artículo explica por qué importa la versión de PHP, cómo comprobar cuál estás usando y cómo actualizarla sin romper tu sitio.

Cómo funcionan las versiones de PHP

PHP tiene un calendario de lanzamientos público. Aproximadamente cada noviembre sale una nueva versión mayor. Cada versión recibe soporte completo durante dos años, luego solo soporte de seguridad durante un tercer año, y después nada. A partir de ahí, no se publicará ningún parche de seguridad para esa versión, sea cual sea el fallo que se descubra.

Esa última parte importa. Un sitio de WordPress que funciona con PHP 7.4, que lleva años más allá del fin de su vida útil, corre sobre software que nunca volverá a recibir una corrección. Si mañana se descubre una vulnerabilidad crítica, tu sitio la tendrá, y no llegará ningún parche.

Por qué los proveedores dejan versiones antiguas de PHP en funcionamiento

Los proveedores suelen ser reacios a forzar actualizaciones de PHP porque no quieren romper los sitios de sus clientes. Algunos hosts compartidos te enviarán un correo, luego otro, y después dejarán en silencio la versión por defecto sin cambiar durante años. Otros ponen a disposición una nueva versión, pero te obligan a activarla desde un panel de control.

El enfoque prudente es razonable, pero deja en tus manos la responsabilidad de pulsar el botón. Muchos sitios que auditamos están sobre una versión de PHP que su proveedor ofreció actualizar en silencio hace un año.

El coste de seguridad del PHP antiguo

PHP, como cualquier software, tiene errores. Algunos de esos errores son relevantes para la seguridad. Cuando PHP publica una actualización de seguridad, normalmente se aplica a la versión actual y a una o dos versiones mayores anteriores. Las versiones más antiguas siguen siendo vulnerables. Los atacantes saben qué versiones siguen en uso amplio, qué vulnerabilidades se aplican y qué escáneres apuntar a los sitios que las ejecutan.

Peor aún, algunas correcciones de seguridad del propio WordPress dependen de características del lenguaje que solo existen en versiones más nuevas de PHP. Un WordPress parcheado sobre una versión antigua de PHP puede comportarse de forma distinta al mismo WordPress parcheado sobre una versión actual, dejando huecos que el equipo de seguridad no pretendía.

El coste de rendimiento

PHP ha mejorado su rendimiento de forma notable en las versiones recientes. Los benchmarks reales de WordPress muestran de forma constante mejoras porcentuales de dos dígitos al pasar de PHP 7 a PHP 8, y más ganancias a lo largo de la serie 8.x. Para un sitio con mucho contenido, eso se traduce en cargas de página más rápidas, menores costes de servidor y mejores puntuaciones de Core Web Vitals.

Si tu sitio se ha notado lento a pesar de un buen proveedor y una lista de plugins limpia, la versión de PHP es una de las primeras cosas que comprobar. Hay velocidad gratis esperando a que la reclames.

Cómo comprobar tu versión de PHP

La forma más rápida es desde dentro de WordPress. Ve a Herramientas, luego a Salud del sitio y luego a la pestaña Información. Despliega la sección Servidor. Ahí aparece la versión de PHP junto con la versión de la base de datos, el servidor web y algunos otros detalles.

Si no tienes acceso al panel, pregunta a tu proveedor. Podrá decirte qué versión está activa y qué versiones hay disponibles para actualizar. Los proveedores reputados publican en su web las versiones de PHP que soportan.

La comprobación de compatibilidad antes de actualizar

Actualizar PHP no es solo pulsar un botón. Los temas y plugins antiguos pueden usar funciones que se eliminaron en versiones más nuevas de PHP, o comportamientos que se endurecieron, o patrones que ahora generan errores fatales en lugar de avisos. Una actualización a ciegas puede tirar abajo un sitio.

El patrón seguro es ejecutar primero una comprobación de compatibilidad. El plugin oficial PHP Compatibility Checker puede analizar tu tema y plugins activos frente a una versión objetivo de PHP e informar de posibles problemas. Mejor aún, un desarrollador puede ejecutar el equivalente moderno directamente sobre el código.

Sea lo que sea lo que informe el análisis, la prueba real es aplicar la actualización primero en una copia de staging. El entorno de staging te permite ver el comportamiento real con datos reales, incluidos los problemas que una comprobación estática podría pasar por alto.

Qué hacer cuando un plugin no es compatible

Si la actualización en staging revela que un plugin se rompe con la nueva versión de PHP, tienes tres opciones. Encontrar un plugin alternativo que soporte la nueva versión. Parchear tú mismo el plugin problemático si tienes capacidad de desarrollo. O aceptar que el plugin está abandonado y, o bien pagar a alguien para que lo mantenga por ti, o migrar por completo fuera de él.

Lo que no deberías hacer es quedarte en la versión antigua de PHP para mantener vivo el plugin. Eso es dejar que el eslabón más débil de tu stack frene todo lo demás.

Un calendario práctico para las actualizaciones de PHP

La regla más simple es estar como mucho una versión mayor por detrás del lanzamiento actual de PHP. A mediados de 2026, la línea estable actual es PHP 8.4, con la 8.3 en soporte solo de seguridad. Cualquier cosa anterior a 8.3 debería estar en tu lista de acción. Cualquier cosa de la serie 7.x debería tratarse como urgente.

Planifica probar y actualizar una vez al año, idealmente en el primer trimestre, cuando el último lanzamiento ya se ha asentado. La mayoría de los proveedores hacen que la actualización sea de un solo clic, pero las pruebas importan más que el clic.

¿Necesitas una mano?

Si no estás seguro de en qué versión de PHP está tu sitio, o si has ido posponiendo la actualización por miedo a romper algo, el equipo de Defyn puede ejecutar una comprobación de compatibilidad, preparar un sitio de staging y guiarte por la actualización con seguridad. Ponte en contacto y dejaremos al día los cimientos de tu sitio de WordPress.

Avatar de Claire Smith
Sponsored Loved this story? Defyn turns articles like this into the websites your competitors wish they had. Talk to us → defyn.com.au