Aktualizacje WordPressa i wtyczek — jak robić je bezpiecznie, żeby strona się nie „wysypała”
Nieaktualne wtyczki to najczęstsza droga ataku na strony na WordPressie. Z kolei pochopna aktualizacja potrafi zepsuć wygląd strony. Oto procedura, która godzi oba ryzyka.

WordPress obsługuje ogromną część stron w internecie, dlatego jest częstym celem automatycznych ataków. Najczęściej nie atakuje się samego WordPressa, tylko przestarzałe wtyczki i motywy ze znanymi lukami. Aktualizacje są więc obowiązkowe — trzeba tylko robić je z głową.
Procedura krok po kroku
- Kopia zapasowa — plików i bazy danych. Wiele hostingów robi kopie automatycznie; sprawdź, czy umiesz z nich przywrócić stronę.
- Przeczytaj listę zmian dużych aktualizacji (np. nowej głównej wersji wtyczki do sklepu lub kreatora stron).
- Aktualizuj po kolei: najpierw wtyczki, potem motyw, potem rdzeń WordPressa — i sprawdzaj stronę po każdej większej zmianie.
- Sprawdź kluczowe funkcje: stronę główną, formularz kontaktowy, koszyk i płatności w sklepie.
Strona testowa (staging)
Wiele firm hostingowych oferuje jednym kliknięciem kopię strony do testów. Przy sklepach i dużych stronach testuj aktualizacje najpierw tam, a dopiero potem na stronie produkcyjnej.
Automatyczne aktualizacje — tak, ale wybiórczo
Drobne aktualizacje bezpieczeństwa rdzenia WordPressa instalują się automatycznie domyślnie. Automatyczne aktualizacje możesz też włączyć dla prostych, sprawdzonych wtyczek. Dla rozbudowanych wtyczek (sklep, kreator stron, wielojęzyczność) lepiej aktualizować ręcznie po kopii.
Higiena, która zmniejsza ryzyko
Mniej wtyczek
Usuń (a nie tylko wyłącz) wtyczki i motywy, których nie używasz. Każda to potencjalna luka.
Tylko sprawdzone źródła
Instaluj wtyczki z oficjalnego katalogu lub od znanych producentów. „Darmowe” kopie płatnych wtyczek często zawierają złośliwy kod.
Aktualna wersja PHP
Stare wersje PHP nie dostają poprawek. Zmienisz ją w panelu hostingu — po kopii zapasowej.
Strona przestała działać po aktualizacji
Jeśli widzisz biały ekran lub komunikat o krytycznym błędzie, WordPress zwykle wysyła e-mail administratorowi z linkiem do trybu odzyskiwania, w którym możesz wyłączyć problematyczną wtyczkę. Inna droga to zmiana nazwy folderu wtyczki przez FTP lub menedżer plików hostingu. W ostateczności przywróć kopię zapasową.


