WordPress puede parecer sencillo por fuera, pero por dentro es un sistema complejo que sirve tu contenido, gestiona las transacciones de tus clientes y administra enormes cantidades de datos. Y aunque WordPress es una plataforma increíblemente estable, no es indestructible.
Aunque tengas cuidado al gestionarlo, a veces puedes acabar con un sitio averiado. En esta entrada veremos seis de las formas más habituales en las que puede ocurrir.
1. Usar demasiados plugins
Los usuarios de WordPress tienen mucho donde elegir: hay una gran cantidad de plugins disponibles para quienes gestionan sitios web. No existe un número mágico de plugins que debas tener instalados o no, pero es importante entender que cada uno afecta a tu sitio. ¿Por qué?
- Cada plugin carga código PHP, el lenguaje de programación con el que se ha escrito gran parte de WordPress. Esto puede estar perfectamente bien… a menos que el código esté mal escrito y no sea seguro.
- Cada plugin carga CSS, JavaScript y recursos como imágenes, lo que puede ralentizar tu sitio web.
- Cada plugin necesita actualizaciones para garantizar la seguridad y el funcionamiento, y estas podrían causar problemas.
Cada plugin que instales aumenta la probabilidad de que encuentres algún problema. Cuantos más plugins tengas, más probable será que uno deje tu sitio completamente inutilizado. Un sitio web se queda «inutilizado» cuando ya no puede ofrecer la funcionalidad para la que se creó.
Las actualizaciones de plugins pueden dejar un sitio inutilizado si contienen código defectuoso, entran en conflicto con otro plugin o tema, o chocan con la configuración de tu servidor. En estas situaciones, no es raro ver mensajes de error como: «Error al establecer una conexión con la base de datos», «Error interno del servidor» y «Se agotó el tiempo de espera de la conexión». Incluso es posible que veas cadenas de código en tu sitio.

Antes de instalar un plugin, pregúntate si vas a utilizar la mayoría de las funciones que ofrece. Si no es así, quizá te convenga buscar plugins más pequeños y sencillos que proporcionen únicamente la funcionalidad que necesitas. Cuanto menos código de plugin se ejecute en una página web, menor será el riesgo.
Los plugins como Jetpack ofrecen varias valiosas funciones que te permiten instalar un solo plugin para realizar distintas tareas, en lugar de varios plugins individuales, cada uno con sus propios riesgos. Además, siempre puedes desactivar las funciones de Jetpack que no necesites. Los plugins como Jetpack son ideales para reducir la acumulación de plugins mediante una única solución que cubra muchas necesidades.
2. Instalar plugins o temas de fuentes que no sean de confianza
Es importante que descargues plugins y temas únicamente de proveedores de confianza. WordPress.org es uno de ellos, pero, en los demás casos, debes asegurarte de comprar plugins premium a sus desarrolladores oficiales.
Los temas o plugins pirateados suelen modificarse para incluir código malicioso, que puede hacer todo tipo de cosas desagradables y, en última instancia, averiar o desfigurar tu sitio web.
Los plugins que dependen de servicios web de terceros y de secuencias de comandos entre sitios (XSS) mediante cookies pueden dejar tu sitio expuesto a un posible «envenenamiento de cookies» (cuando las cookies que envía tu sitio son interceptadas y se les añade malware antes de devolverse a tu sitio) o a una inyección de SQL (mediante la cual los hackers pueden obtener acceso directo a la base de datos de tu sitio). Ni que decir tiene que ninguna de estas situaciones es una buena noticia para tu sitio web ni para tus usuarios.
Incluso los productos premium sin una clave de licencia no recibirán ninguna actualización, lo que deja tu sitio vulnerable. Siempre debes comprobar con qué frecuencia se actualiza el plugin —los plugins antiguos tienen más probabilidades de ser inseguros— y leer las reseñas. Por suerte, el repositorio de WordPress.org lo pone fácil.
Sin embargo, Jetpack lo crea Automattic, una de las principales colaboradoras de WordPress y la empresa que está detrás de WordPress.com. Esto significa que siempre está actualizado y ofrece soluciones fiables y dignas de confianza para quienes tienen un sitio web.
3. Editar el código de tu sitio web
A todos nos ha pasado. Estás buscando la solución a un problema que intentas resolver en tu sitio web y encuentras una posible solución que te indica que copies y pegues algo de código. Si eres un programador con experiencia y tienes conocimientos razonables de HTML, puede que no haya problema. Si no, puede ser peligroso por dos motivos:
- Si no entiendes exactamente qué hace el código, no puedes comprender del todo las consecuencias ni el impacto que puede tener en tu sitio.
- Puede que tengas la tentación de poner el código en el archivo functions.php de tu tema, editar el código fuente de un plugin o modificar el núcleo de WordPress. Todas estas son ideas muy malas. Si al hacerlo eliminas por accidente parte del código original, tu sitio web podría dejar de funcionar.
Si tienes que instalar tu propio código, asegúrate siempre de entender para qué sirve y pruébalo en el lado del cliente o en un sitio web de pruebas, si es posible.
4. Sufrir un ataque informático
WordPress es el sistema de gestión de contenidos más utilizado del mundo. Aunque ofrece un amplio ecosistema con muchos plugins y temas, además de una comunidad extraordinaria, su ubicuidad también convierte a WordPress en un objetivo evidente para cualquiera que quiera piratear un sitio web.
Cada día se descubren vulnerabilidades en los plugins y la mayoría de los desarrolladores, aunque no todos, se apresuran a corregirlas. Por desgracia, si no mantienes tus plugins actualizados, tu sitio web se convierte en un objetivo para los hackers. Incluso los sitios web que no generan mucho tráfico pueden sufrir ataques.
Los hackers suelen usar bots para entrar en tu sitio, lo que automatiza todo el proceso. Si tu sitio web se puede encontrar en un motor de búsqueda, también puede encontrarlo un hacker. La Base de datos de vulnerabilidades de WPScan es un buen recurso para consultar los fallos más recientes. Como verás, se descubren nuevas vulnerabilidades con frecuencia, a veces en plugins con miles o millones de instalaciones. Para proteger tu sitio, implementa una solución de seguridad como Jetpack, que ofrece análisis de seguridad, prevención de ataques de fuerza bruta, supervisión del tiempo de actividad y actualizaciones automáticas de plugins.
5. Software del servidor obsoleto
El servidor que aloja tu sitio tiene un sistema operativo y un software subyacente que lo hace funcionar, igual que tu ordenador. Como cualquier software, debe actualizarse periódicamente. Muchas personas no se dan cuenta de que estas actualizaciones se realizan porque su proveedor de alojamiento web las lleva a cabo en segundo plano.
Pero ¿qué ocurre si tu proveedor de alojamiento web no aplica las actualizaciones con rapidez? Muchos sitios web siguen funcionando con PHP 5.6, a pesar de que ya no recibe actualizaciones de seguridad. Incluso PHP 7.1 llegó al final de su vida útil en diciembre de 2019.
El software del servidor obsoleto tiene varios inconvenientes:
- Problemas de seguridad: las versiones antiguas del software pueden tener vulnerabilidades.
- Problemas de velocidad: PHP 7.3 es mucho más rápido que las versiones anteriores.
- Problemas de compatibilidad: algunas funciones de PHP están disponibles en PHP 7.3, pero no en PHP 5.6. Si un plugin solo es compatible con la versión 7.3 y estás utilizando la 5.6, esto puede causar problemas. (Para ayudarte, el repositorio de plugins de WordPress muestra la versión mínima de PHP necesaria en la página de cada plugin.)
6. Acceso de los usuarios mal configurado
Si tienes un sitio web que permite que varios usuarios inicien sesión y añadan o editen contenido, estás aumentando el riesgo de que el sitio deje de funcionar. Conceder demasiados permisos a demasiadas personas aumenta la posibilidad de que alguien provoque un problema al introducir datos por error.
Con demasiada frecuencia, los propietarios de sitios web conceden a todos los colaboradores acceso con nivel de administrador. Esto es extremadamente peligroso, ya que todos esos nuevos administradores pueden:
- Instalar y actualizar plugins.
- Cambiar el código de tu sitio web.
- Editar tu tema y el diseño de tu sitio web.
- Añadir o eliminar páginas, entradas, productos o cualquier otro tipo de contenido.
- Acceder a datos confidenciales, incluidos datos financieros en el caso de las tiendas online.
Cualquiera de las opciones anteriores puede hacer que un sitio deje de funcionar. Debes asignar a los usuarios exactamente los permisos que necesitan para realizar su trabajo, y nada más. WordPress incluye algunos roles de usuario integrados, pero también puedes crear los tuyos mediante código o un plugin como User Role Editor o Members. Y WooCommerce ofrece una guía excelente para comprender los roles de usuario de WordPress desde el punto de vista de la seguridad.
Jetpack Activity ofrece transparencia en los sitios web con varios usuarios. Registra las acciones realizadas en tu sitio, incluidos los intentos de inicio de sesión, las páginas publicadas o actualizadas, las instalaciones de plugins, las modificaciones de ajustes y mucho más. Puedes ver quién realizó cada acción y cuándo tuvo lugar, y restaurar una copia de seguridad de tu sitio desde ese momento exacto si es necesario.
Qué hacer si tu sitio de WordPress deja de funcionar
Al final, los sitios web seguirán dejando de funcionar. Tanto si eres un desarrollador web experimentado como si estás empezando a crear sitios web, probablemente en algún momento harás que tu sitio deje de funcionar.
La mejor forma de garantizar el menor tiempo de inactividad posible es contar con una estrategia completa de copias de seguridad externas. No dependas únicamente de tu proveedor de alojamiento para las copias de seguridad, porque:
- Es posible que no tengas control sobre las copias de seguridad. Tu proveedor de alojamiento podría hacer una copia de tu sitio solo una vez a la semana, pero ¿qué ocurre en un sitio activo cuyos datos cambian cada hora? ¡Las copias de seguridad en tiempo real son fundamentales! Si tienes una tienda online, se pueden realizar pedidos a cualquier hora del día. Sin copias de seguridad en tiempo real, podrías perder los datos de los clientes correspondientes al periodo entre la copia de seguridad y la caída del sitio.
- Nunca se tienen demasiadas copias de seguridad. No es recomendable confiar al 100 % en tu proveedor de alojamiento; también puede verse comprometido. Un enfoque con varias capas de copias de seguridad reduce el riesgo.
- Recuperar una copia de seguridad de tu proveedor de alojamiento no siempre es tan sencillo como parece. Puede que tengas que ponerte en contacto con el servicio de asistencia y pedirle que restaure una copia, lo que puede llevar mucho tiempo y, dependiendo del proveedor, ser un proceso complicado. Si tu sitio web es una fuente de ingresos, cada minuto que permanezca inactivo podría traducirse en una pérdida de ingresos.
También existen muchas soluciones de copias de seguridad mediante plugins de WordPress, tanto gratuitas como de pago. Los plugins ofrecen opciones válidas, pero no todos los plugins de copias de seguridad son iguales. Algunos inconvenientes habituales son:
- De forma predeterminada, algunos plugins guardan las copias de seguridad en tu servidor web. Si tu servidor sufre un fallo catastrófico, también podrías perder tus copias de seguridad.
- Algunos plugins permiten guardar los datos en una cuenta externa, como Amazon S3 o Dropbox. Aunque es una buena idea, necesitas tener una cuenta con un proveedor externo, lo que puede implicar costes adicionales.
- A muchos plugins gratuitos de copias de seguridad les faltan funciones como las copias de seguridad en tiempo real. Las versiones premium pueden ser caras y, además, exigir que tengas cuentas independientes para las copias de seguridad externas.
Sin embargo, Jetpack es una solución excelente para copias de seguridad de WordPress. Independientemente del tipo de sitio que tengas, Jetpack ofrece una sólida opción de copias de seguridad. Las copias de seguridad diarias son una opción excelente para restaurantes, blogs y portfolios, e incluyen un periodo de archivo de 30 días, por lo que puedes acceder fácilmente a las copias de seguridad de los últimos 30 días. Las tiendas de comercio electrónico, las organizaciones de noticias, los sitios de membresía y los foros en línea necesitarán copias de seguridad en tiempo real con un archivo ilimitado, para que puedas restaurar tu sitio web a cualquier punto en el tiempo.

Cada cambio importante en tu sitio web se guarda automáticamente. ¿Alguien acaba de escribir una reseña? ¿Has añadido un producto nuevo? ¿Has actualizado un plugin que ha hecho que tu sitio deje de funcionar? Todo queda incluido en la copia de seguridad.
Esto no solo te proporciona mucha tranquilidad, sino también una plataforma externa muy sólida para tus copias de seguridad. Jetpack incluso incluye una función de migración que te permite trasladar todo tu sitio a otro proveedor de alojamiento o servidor. Si tu servidor sufre un fallo catastrófico o simplemente quieres trasladar tu sitio a otro proveedor, Jetpack te respalda.
Que un sitio web deje de funcionar es algo habitual. Incluso a los propietarios de sitios más cuidadosos puede salirles mal algo que escapa a su control. Contar con soluciones de copias de seguridad tanto locales como externas es una buena forma de reducir el riesgo. Y con unos costes relativamente bajos, no hay motivo para poner en peligro la seguridad de tu sitio.
Descubre más sobre Jetpack Backup o compara planes para explorar otras ventajas de activar Jetpack en tu sitio web de WordPress.



