Mantenere WordPress sempre aggiornato è fondamentale per garantire la sicurezza, le prestazioni e la stabilità del tuo sito web.
Gli aggiornamenti non servono solo ad introdurre nuove funzionalità, ma anche a correggere vulnerabilità e bug che potrebbero compromettere il tuo sito WordPress.
In questo articolo vediamo come gestire correttamente gli aggiornamenti di WordPress, distinguendo tra core, temi e plugin, e quali sono le best practice per eseguire queste operazioni in sicurezza.
Dedicaci la giusta attenzione ed il tempo necessario.
Indice
Best practice per gestire gli aggiornamenti
Ecco le mie best practice per gestire gli aggiornamenti in WordPress.
- Backup: prima di aggiornare core, temi e plugin va sempre fatto un backup.
- Ambiente di staging: testare gli aggiornamenti su una copia del sito per capire se crea problemi o meno.
- Aggiornamenti automatici: attiva gli aggiornamenti automatici minori del core per plugin affidabili e popolari.
- Monitoraggio: controlla che tutto funzioni dopo un aggiornamento.
Aggiornare il core di WordPress
Il core di WordPress contiene tutti i file che permettono al CMS di funzionare.
Molto spesso questi aggiornamenti risolvono vulnerabilità di sicurezza, migliorano la stabilità e introducono nuove API e strumenti per sviluppatori.
Come aggiornare il core di WordPress?
Dal pannello di amministrazione, vai su Bacheca > Aggiornamenti.

Clicca su Aggiorna alla versione X.Y.Z per avviare il processo di aggiornamento.
Impiegherà qualche secondo e nel frattempo il sito sarà messo in maintenance per prevenire problemi.
Al termine dell’aggiornamento verrai reindirizzato alla bacheca dove ti verrà presentata la nuova versione installata.
Potresti anche abilitare gli aggiornamenti automatici del core di WP cliccando sul link Abilita gli aggiornamenti automatici per tutte le nuove versioni di WordPress.
In questo modo sei sicuro di rimanere sempre aggiornato.
Ma non consiglio di farlo.
Potresti avere problemi di compatibilità con plugin non aggiornati o con temi.
Sempre meglio provare pima tutto su un sito di test.
Giusto per curiosità, possiamo distinguere in due tipi di aggiornamenti del core:
- Aggiornamenti minori: includono correzioni di bug e patch di sicurezza (es. da 6.4.1 a 6.4.2).
- Aggiornamenti maggiori: introducono nuove funzioni e modifiche strutturali (es. da 6.4 a 6.5).
Gli aggiornamenti minori del core di WP vengono installati in automatico di default, mentre per quelli maggiori consiglio sempre un backup completo prima di procedere.
Aggiornare il tema
Gli sviluppatori dei temi rilasciano aggiornamenti per migliorare compatibilità con le nuove versioni di WP, e per migliorare prestazioni e sicurezza.
Se hai personalizzato direttamente i file del tema, crea un tema child per non perdere le modifiche.
Per aggiornare il tema di WP vai su Aspetto > Temi.
Cerca il tuo tema e vedi se è disponibile un aggiornamento.

Se è disponibile un aggiornamento, clicca su Aggiorna ora.
Dopo qualche secondo il tema verrà aggiornato.

Anche per il tema è possibile abilitare gli aggiornamenti automatici.
Clicca sul tema e vedrai se è presente un aggiornamento disponibile, ma anche il link per abilitare gli aggiornamenti automatici:

Clicca su Abilita gli aggiornamenti automatici.
Aggiornare i plugin
I plugin aggiungono funzionalità extra al sito. Sono fondamentali, ma sono anche il punto più sensibile, poiché eventuali incompatibilità possono rompere il sito.
Prima di aggiornare un plugin ti consiglio di controllare il changelog e la compatibilità con la tua versione di WordPress.
Magari lascia passare qualche giorno dal rilascio dell’aggiornamento prima di aggiornare, così da trovare in rete eventuali problemi dovuti all’aggiornamento.
Ti consiglio di aggiornare un plugin alla volta.
Poi verificare il corretto funzionamento del sito.
Ogni volta.
Per aggiornare un plugin vai su Plugin > Plugin installati.

Per ogni plugin viene mostrato un box se è disponibile un aggiornamento, con i link per aggiornare.
Clicca su aggiorna adesso per aggiornare il plugin.
Sulla colonna a destra, hai la possibilità di abilitare gli aggiornamenti automatici (o disabilitare).
Aggiornamenti automatici: sì o no?
WordPress permette di attivare gli aggiornamenti automatici per core, temi e plugin.
Non c’è un giusto o sbagliato.
Se sai già che prima o poi ti dimenticherai di fare gli aggiornamenti manualmente, potresti valutare l’idea di abilitare gli aggiornamenti automatici per tutto, con tutti i rischi del caso.
- Pro: maggiore sicurezza e minore rischio di vulnerabilità.
- Contro: possibilità di errori o conflitti non controllati.
Vedere tutti gli aggiornamenti disponibili
Per vedere tutti gli aggiornamenti disponibili nel tuo sito WordPress vai su Bacheca > Aggiornamenti.

Se c’è una nuova versione disponibile, troverai tutte le tre sezioni:
- Core di WordPress.
- Temi installati.
- Plugin attivi e non.
Seleziona ciò che vuoi aggiornare e clicca su Aggiorna plugin per i plugin, e Aggiorna temi per i temi.
Per il core di WP clicca sul pulsante Aggiorna alla versione X.Y.Z.


