Qué versión de PHP corre tu sitio: el dato que casi nadie revisa y que decide si te hackean

Hay un dato de tu sitio que casi nadie mira y que decide más cosas de las que parece: la versión de PHP sobre la que está funcionando.

No aparece en ninguna parte visible. No te avisa nadie. Y sin embargo determina qué tan rápido carga tu página, si los plugins nuevos te van a funcionar y, lo más importante, si una falla de seguridad descubierta mañana va a tener parche para ti o no.

La buena noticia es que verlo toma dos minutos y no necesitas saber programar.

Qué es PHP, en una frase

PHP es el lenguaje en el que está escrito WordPress. Cada vez que alguien abre tu sitio, el servidor ejecuta código PHP para armar la página y enviársela.

Piénsalo como el motor del auto. Tú ves la carrocería, que son el diseño, los textos y las fotos. Lo que hace que la cosa se mueva está abajo y no se ve. Un motor antiguo sigue andando un buen tiempo, hasta el día en que deja de haber repuestos.

Eso es exactamente lo que pasa con las versiones de PHP. No dejan de funcionar de un día para otro. Dejan de tener repuestos.

Cómo ver tu versión en dos minutos

Tienes tres caminos y los tres llegan al mismo dato.

Desde WordPress. Entra a tu panel y anda a Herramientas → Salud del sitio → Información. Despliega la sección Servidor. Ahí dice Versión de PHP.

Desde cPanel. Busca la herramienta Seleccionar versión de PHP. En algunos paneles aparece como MultiPHP Manager. Te muestra la versión activa de cada dominio y te deja cambiarla.

Preguntando. Si no tienes acceso a ninguno de los dos, escríbele a tu proveedor: en qué versión de PHP está corriendo mi sitio y hasta cuándo tiene soporte. La respuesta, y lo que demore en llegar, ya te dice bastante.

El calendario que nadie te muestra

PHP libera una versión nueva cada año y cada una tiene fecha de caducidad. Primero pasa por un periodo de soporte activo, donde recibe correcciones de todo tipo. Después entra en soporte de seguridad, donde solo recibe parches de fallas graves. Y después, nada.

Al día de hoy, agosto de 2026, la situación es esta:

  • PHP 8.5 y 8.4 — las versiones nuevas, con soporte por varios años más.
  • PHP 8.3 — con soporte de seguridad hasta fines de 2027.
  • PHP 8.2 — con soporte de seguridad hasta el 31 de diciembre de 2026. Le quedan meses.
  • PHP 8.1 y todo lo anterior — sin soporte. No reciben ni un parche más.

Las fechas exactas las publica el propio proyecto PHP y conviene mirarlas ahí antes de decidir, porque se mueven poco pero se mueven.

Lo que importa es la línea divisoria. Si tu sitio está en 8.1 o menos, hoy estás corriendo sobre código que ya no recibe correcciones de seguridad. Si estás en 8.2, tienes hasta fin de año.

Qué significa de verdad quedarse sin soporte

Acá es donde la mayoría se relaja, porque el sitio sigue funcionando igual que ayer. Y es cierto: no se cae.

El problema es otro. Cuando alguien descubre una falla de seguridad en PHP, el equipo del proyecto publica la corrección para las versiones que todavía tienen soporte. Para las que no lo tienen, la falla queda ahí, documentada públicamente y sin arreglo.

Documentada públicamente es la parte incómoda. El detalle de cada vulnerabilidad se publica para que los administradores puedan protegerse, y lo lee todo el mundo, incluidos los que se dedican a buscar sitios vulnerables. Los ataques a sitios web no son manuales: son robots que recorren internet probando fallas conocidas contra millones de direcciones, sin mirar si el sitio es de una multinacional o de un taller mecánico en Maipú.

Un sitio con PHP sin soporte no es un sitio en riesgo teórico. Es un sitio que aparece en una lista.

Hay un segundo efecto, menos grave pero más molesto. Los plugins y temas van dejando de dar soporte a las versiones viejas. Llega el día en que actualizas algo, se rompe una parte del sitio, y la única respuesta que te dan es que actualices tu PHP.

Qué versión recomienda WordPress

La página oficial de requisitos de WordPress recomienda hoy PHP 8.3 o superior.

Vas a encontrar por ahí que el mínimo técnico es bastante más bajo. Es cierto, pero es una reliquia: significa que el software arranca, no que sea buena idea. Que tu sitio funcione en una versión antigua no es un argumento para quedarse ahí, igual que un auto sin revisión técnica también parte.

Para el sitio de una pyme chilena la respuesta práctica es corta: 8.3 como piso, 8.4 si tus plugins ya lo soportan. No hay premio por saltar a la versión más nueva el primer día que sale.

Qué gana tu sitio al actualizar, además de seguridad

Velocidad. Cada versión nueva de PHP ejecuta el mismo código más rápido, y esto no es un argumento de venta: es la razón por la que un mismo WordPress, en el mismo servidor, responde mejor solo por cambiar de versión.

En un sitio con muchas consultas, como una tienda con catálogo grande o un buscador interno, la diferencia se nota. En una web de cinco páginas se nota menos, pero no te cuesta nada.

Y hay algo hacia adelante: los plugins que se están escribiendo hoy asumen las versiones actuales. Mientras más atrás te quedes, más chico es el mundo de cosas que puedes instalar.

Qué se puede romper al subir de versión

Seamos honestos, porque este es el punto donde la gente se queda pegada. Subir de versión sí puede romper cosas, y son casi siempre estas tres:

Un plugin abandonado. Ese que instalaste hace cuatro años, que hace algo puntual y que el autor no actualiza desde entonces. Es el culpable número uno.

Un tema hecho a medida. Si alguien te programó el tema y después no le hizo mantención, puede tener funciones que las versiones nuevas ya no aceptan.

Código propio. Personalizaciones sueltas, fragmentos que alguien agregó alguna vez, integraciones a medida con un sistema interno.

Fíjate en el patrón. Lo que se rompe casi nunca es WordPress: es lo que está encima y sin mantención.

Cómo se hace bien, en orden

  • Respaldo completo primero. Archivos y base de datos, guardados fuera del mismo servidor. Sin esto no se toca nada.
  • Actualiza WordPress, plugins y tema antes. Buena parte de las incompatibilidades se resuelven solas en este paso.
  • Revisa la compatibilidad. Hay plugins que escanean tu instalación y te avisan qué código tiene problemas con la versión de destino. No son infalibles, pero levantan lo evidente.
  • Sube de a un escalón. De 8.1 a 8.2, de 8.2 a 8.3. No saltes tres versiones de una vez.
  • Prueba después de cada salto. La portada, el formulario de contacto, el carro de compras si vendes, el panel de administración y una publicación con imágenes.
  • Deja el camino de vuelta abierto. En cPanel, devolver la versión anterior toma un clic. Si algo se ve mal, vuelves, arreglas la causa y lo intentas de nuevo.
  • Mira el registro de errores. Aunque el sitio se vea bien, ahí aparecen los avisos que anticipan el problema real.

Si tu plan lo permite, lo ideal es hacer todo esto sobre una copia de pruebas y no sobre el sitio en vivo. Si no lo permite, hazlo un martes en la mañana y no un viernes a las seis de la tarde.

Lo que actualizar PHP no arregla

Para no vender humo: subir de versión no limpia un sitio que ya está infectado, no reemplaza los respaldos y no te protege de un plugin inseguro o de una contraseña débil. Es una capa, no un escudo.

Si sospechas que ya entraron a tu sitio, ese es otro problema, tiene otras señales y se atiende primero.

Una señal sobre tu proveedor

Hay una prueba corta que dice bastante. Entra a tu cPanel y mira qué versiones te ofrece el selector.

Un hosting al día te muestra las versiones actuales y te deja moverte entre ellas cuando quieras. Si la opción más nueva que aparece en el menú es una versión que ya perdió el soporte, el problema no está en tu sitio.

Y si te dicen que no puedes cambiar la versión de PHP porque no, pregunta por qué. Es tu sitio.

Preguntas rápidas

¿Cambiar la versión de PHP borra algo de mi sitio? No. No toca tus archivos ni tu base de datos, solo cambia el intérprete que los ejecuta. Por eso mismo se puede volver atrás.

¿Cuánto demora? El cambio en sí es inmediato. Lo que toma tiempo es probar que todo quedó funcionando.

¿Se cae mi sitio mientras tanto? Hay unos segundos en que el servidor recarga la configuración. Si algo queda incompatible, lo que verás no es un sitio caído sino una parte funcionando mal, y por eso se prueba de inmediato.

¿Cada cuánto hay que hacer esto? Una vez al año alcanza, y conviene revisarlo antes de que la versión pierda el soporte, no después.

¿Y si no entiendo nada de esto? Pide que te lo revisen. Para alguien que ya lo ha hecho es una tarea de una hora.

En resumen

Anda a Herramientas → Salud del sitio, mira qué versión de PHP aparece y compárala con la lista de más arriba.

Si estás en 8.3 o más, estás bien y esto era solo información. Si estás en 8.2, tienes hasta fin de año. Si estás en 8.1 o menos, esto es lo primero de tu lista para esta semana.

En AltaHosting te acompañamos en el cambio: revisamos qué plugins y qué tema pueden dar problemas, dejamos el respaldo hecho antes de tocar nada y probamos el sitio después. Si no sabes en qué versión estás, escríbenos y lo revisamos contigo sin costo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio