Mantenimiento de WordPress y WooCommerce: actualización de PHP, corrección de la búsqueda y auditoría de seguridad
← Volver al blog

Mantenimiento de WordPress y WooCommerce: actualización de PHP, corrección de la búsqueda y auditoría de seguridad

Un cliente recurrente, Tessitorre, se puso en contacto con nosotros para resolver problemas en un sitio web que habíamos desarrollado tiempo atrás. El sitio necesitaba mantenimiento inmediato de WordPress para restaurar su funcionalidad y mejorar la seguridad.

El sitio funcionaba con WordPress y WooCommerce, potenciado con plugins adicionales para búsqueda avanzada y navegación por catálogo. Todo había estado funcionando perfectamente, pero tras unos 2 años empezaron los problemas con la búsqueda: los productos dejaron de aparecer y el autocompletado de búsqueda también dejó de funcionar.

Otra petición adicional del cliente fue actualizar la versión de PHP en el hosting (todavía estaba en la 7.4, mientras que la 8.0+ ya se había convertido en el estándar estable). Esta tarea de actualización de PHP en WordPress era fundamental para mantener la seguridad y la compatibilidad de los plugins.

Aceptamos el trabajo y elegimos específicamente el horario nocturno según el público objetivo de la tienda, para que, en caso de tiempo de inactividad, causara la menor molestia posible a los usuarios. Decidimos hacer una solución rápida y aceptar posibles interrupciones en lugar de inflar el presupuesto configurando entornos adicionales.

Una copia de seguridad clásica de WordPress más ediciones directamente en producción durante la noche ayudaron a minimizar el impacto en los usuarios activos.

Proceso de actualización de la versión de PHP

Tras el diagnóstico, quedó claro que uno de los plugins se negaba por completo a funcionar en la nueva versión de PHP — estaba tan desactualizado que incluso había sido eliminado del repositorio de WordPress: wp-transliritera. Este es un problema común de compatibilidad de plugins de WordPress que muestra por qué los sitios necesitan mantenimiento regular de WordPress.

Sí, esto pasa a menudo, por lo que casi nunca es posible construir un sitio de una vez para siempre y esperar que funcione para siempre sin problemas. La versión de PHP fuera de soporte planteaba riesgos de seguridad que requerían atención inmediata.

Lo sustituimos por un equivalente moderno compatible con PHP 8 y pasamos al siguiente desafío.

Error de compatibilidad del plugin de PHP

Problema de búsqueda de productos en WooCommerce

Para la búsqueda se usaba el plugin woocommerce-product-search, con su propio mecanismo de caché. Tras varios intentos de hacerlo funcionar, nada dio resultado — la indexación se detenía silenciosamente en uno de los ítems. Mientras tanto, los logs no mostraban nada útil sobre este problema de indexación del plugin.

Fallo de indexación del plugin de búsqueda de WooCommerce

Para ahorrar tiempo — tanto el nuestro como el del cliente — se decidió actualizar la versión del plugin mediante un proceso de actualización de plugin cuidadoso. Esto ahora era posible porque ya habíamos actualizado la versión de PHP, lo que resolvió el conflicto de plugins de WordPress subyacente.

Además, preferimos revisar todas las versiones con un escáner de IA en busca de posibles amenazas y puertas traseras ocultas — por si acaso. La situación con las amenazas de malware sigue siendo complicada, así que un escaneo de malware de WordPress adicional nunca está de más. Tras la actualización, todo funcionó perfectamente y la funcionalidad de búsqueda de productos de WooCommerce quedó totalmente restaurada.

Resultados de la auditoría de seguridad de WordPress

Durante la auditoría de seguridad de WordPress, notamos en el panel de control del hosting que, durante el período en que casi todos los clientes fueron hackeados, el hosting sufrió un ataque masivo. Gracias al proveedor de hosting por unos servicios tan cuestionables — nunca nos habíamos encontrado con algo así con otros proveedores de hosting de seguridad de WordPress.

En cualquier caso, recomendamos considerar el cambio a otro proveedor de hosting con mejores medidas de refuerzo de seguridad del sitio web; nuestra tarea es advertir al cliente sobre estos riesgos. También instalamos software antivirus y revisamos todo de nuevo en busca de malware — el sistema está limpio.

Registros del ataque al hosting en el panel de control

El escaneo de seguridad confirmó que no había malware de WordPress presente, pero los registros del ataque revelaron la importancia de un mantenimiento y monitoreo proactivos de WooCommerce.

Planificación e informes

Durante la fase de preparación, se entregó al cliente un documento con un análisis de las soluciones existentes y un plan de actualización. Se generaron informes de seguridad para cada plugin actualizado, para confirmar que no se introdujeron amenazas durante el proceso de actualización de plugins.

La documentación completa cubrió todos los aspectos del proceso de actualización de PHP en WordPress, las comprobaciones de compatibilidad de plugins de WordPress y los hallazgos de seguridad. El cliente está satisfecho con el enfoque transparente y el minucioso mantenimiento de WooCommerce entregado.

A continuación, los informes de escaneo de seguridad reales generados durante la auditoría:

Si tu sitio web también necesita mantenimiento, contáctanos — lo diagnosticaremos y mantendremos de forma transparente y sin sorpresas.

Disponible para colaboración por contrato

Estoy disponible para colaborar por contrato. Si tiene una idea de proyecto interesante, reserve una llamada por Calendly.

Agenda una llamada de 30 min