Come aggiornare WordPress in sicurezza nel 2026
John Turner
John Turner
Hai una notifica di aggiornamento in sospeso nella tua bacheca di WordPress in questo momento. Forse più di una. Avevi intenzione di cliccarci sopra, ma qualcosa è sempre sorto. O forse stai per cliccarci in questo secondo, senza fare altro prima.
Entrambi gli scenari mi mettono a disagio.
Saltare un backup prima di un aggiornamento di WordPress è il modo più veloce per trasformare un'attività di cinque minuti in un recupero di quattro ore. Ho parlato con proprietari di siti che hanno perso ordini e-commerce, dati di moduli di contatto e settimane di contenuti perché un plugin era in conflitto con una nuova versione principale e non avevano nulla a cui tornare indietro.
L'aggiornamento stesso non è stato il problema. La mancanza di backup lo è stata.
Questa guida ti accompagna attraverso l'intero processo: come eseguire il backup prima di toccare qualsiasi cosa, come utilizzare la staging per testare gli aggiornamenti prima che raggiungano il tuo sito live e un paio di metodi per eseguire l'aggiornamento effettivo.
Ecco i punti chiave:
- Gli aggiornamenti di WordPress forniscono patch di sicurezza critiche, nuove funzionalità e correzioni di bug che mantengono il tuo sito sicuro e performante.
- Crea sempre un backup completo prima di aggiornare per proteggerti da perdita di dati e problemi di compatibilità.
- Aggiorna in ordine: prima temi e plugin, poi il core di WordPress per minimizzare i conflitti.
- Utilizza backup automatici e ambienti di staging per rendere gli aggiornamenti più sicuri e meno stressanti.
- Due metodi di aggiornamento disponibili: aggiornamento con un clic dalla dashboard o caricamento manuale via FTP per flessibilità.
Indice
Perché aggiornare WordPress regolarmente?
Aggiornare WordPress è fondamentale per il successo e la sicurezza del tuo sito web. Ecco alcuni utili vantaggi che otterrai con ogni aggiornamento.
- Miglioramenti della sicurezza.
Con ogni nuovo aggiornamento, WordPress affronta potenziali vulnerabilità di sicurezza, rendendo più difficile per gli hacker sfruttare il tuo sito. Mantenendo il tuo sito aggiornato, puoi stare un passo avanti alle potenziali minacce alla sicurezza di WordPress .
- Nuove Funzionalità
WordPress è in continua evoluzione, con ogni aggiornamento che porta nuove funzionalità e miglioramenti. Questi possono migliorare la funzionalità e l'esperienza utente del tuo sito web.
- Correzioni di bug e miglioramenti delle prestazioni.
Come qualsiasi software, WordPress non è immune da bug o problemi di prestazioni. Quando gli utenti segnalano questi problemi, il team di sviluppo rilascia aggiornamenti per affrontarli. Questi aggiornamenti non solo correggono i bug, ma ottimizzano anche le prestazioni, rendendo il tuo sito web più veloce ed efficiente.
- Compatibilità con temi e plugin.
Se non aggiorni WordPress, c'è il rischio che temi o plugin obsoleti potrebbero non essere completamente compatibili. Gli aggiornamenti riducono le possibilità di problemi relativi alla funzionalità o al design.
Prima di aggiornare WordPress: 4 cose da fare prima
Ogni aggiornamento fallito di WordPress che ho visto aveva una cosa in comune: il proprietario del sito ha saltato almeno uno di questi passaggi. Nessuno di essi richiede molto tempo, ma tutti sono importanti.
Passaggio 1: Esegui il backup completo del tuo sito
Prima di tutto, hai bisogno di un backup completo: database, file, temi, plugin e caricamenti. Se qualcosa va storto durante l'aggiornamento, questa è l'unica cosa che riporterà indietro il tuo sito.
Uso Duplicator Pro per questo. Crea un singolo file zip del tuo intero sito da cui puoi ripristinare anche se la tua bacheca di WordPress è completamente inaccessibile.

Per iniziare, seleziona un abbonamento per Duplicator Pro. Potresti usare la versione gratuita del plugin, ma la versione premium offre opzioni di ripristino più semplici, migrazioni drag-and-drop e persino il supporto multisito.
Quindi, installa Duplicator nella tua bacheca di WordPress. Successivamente, vai su Impostazioni » Generali. Incolla la chiave di licenza che hai ricevuto con il tuo acquisto e attivala.

Ora puoi eseguire il backup del tuo sito web! Per farlo, vai su Duplicator Pro » Backup » Aggiungi Nuovo.

Dai un nome al backup con tag dinamici. Quindi, seleziona una posizione di archiviazione. Duplicator supporta una varietà di opzioni, tra cui:
- Duplicator Cloud
- FTP
- Google Drive
- Dropbox
- Microsoft OneDrive
- Amazon S3
- Wasabi
- Google Cloud
- DreamObjects
- Vultr
- DigitalOcean Spaces
- Cloudflare R2
- Backblaze B2
Per creare un backup completo del tuo intero sito, espandi la sezione Backup e seleziona il preset Sito Completo. Questo includerà tutti i tuoi plugin, temi, file multimediali e altri dati.

Fai clic su Avanti. Vedrai che Duplicator esegue una scansione completa del tuo sito.

Premi Crea Backup. Una volta pronto, verrà elencato nella pagina Backup.

Scarica il tuo backup. Dovresti anche considerare l'impostazione di un punto di ripristino di emergenza in modo da poter facilmente ripristinare il tuo sito se l'aggiornamento causa problemi di compatibilità.
Passaggio 2: Controlla la tua versione di PHP
WordPress richiede PHP 8.3 come minimo. Se il tuo server esegue una versione precedente e aggiorni il core di WordPress, potresti visualizzare una schermata bianca con un messaggio di errore.
Per controllare la tua versione di PHP, vai su Strumenti » Stato del sito, quindi fai clic sulla scheda Info. Scorri verso il basso fino alla sezione Server ed espandila. Cerca la riga Versione PHP.

Se utilizzi PHP 7.4 o versioni inferiori, contatta il tuo host prima di aggiornare WordPress. La maggior parte degli host WordPress gestiti ti consente di cambiare versione di PHP dal tuo pannello di controllo di hosting con un clic.
Passaggio 3: Metti in pausa il tuo plugin di caching
I plugin di caching attivi possono interferire con il processo di aggiornamento e mascherare se il tuo aggiornamento ha funzionato effettivamente. Dopo un aggiornamento del core, una versione memorizzata nella cache del tuo sito potrebbe caricarsi correttamente nel tuo browser mentre i file aggiornati effettivi hanno un conflitto sottostante.
Disattiva temporaneamente il tuo plugin di caching. Lo riattiverai dopo che l'aggiornamento sarà completato.
Passaggio 4: Crea un sito di staging e aggiorna prima lì
Per piccoli aggiornamenti di sicurezza, eseguire il backup e l'aggiornamento direttamente in produzione va bene. Per salti di versione importanti, aggiornamenti di più plugin contemporaneamente, o ogni volta che stai anche cambiando la tua versione di PHP: crea prima un sito di staging.
Duplicator Pro crea una copia isolata del tuo sito live direttamente dalla bacheca di WordPress. Vai su Duplicator Pro » Staging nella barra laterale. Fai clic su Crea sito di staging.

Seleziona il backup pre-aggiornamento creato nel Passaggio 1. Dai un nome al tuo sito di staging e scegli uno schema di colori amministrativi univoco per evitare di modificare accidentalmente la produzione.

Duplicator gestisce il resto automaticamente. Accedi utilizzando le stesse credenziali che usi sul tuo sito di produzione.
Vedrai un badge Sito di staging nella barra di amministrazione. È così che sai che stai lavorando in staging e non sul tuo sito live.

Ora esegui prima l'aggiornamento di WordPress in staging. Se qualcosa si rompe, lo scopri qui prima che lo facciano i tuoi visitatori. Una volta che lo staging sembra a posto, torna alla produzione e ripeti gli stessi aggiornamenti lì.
Come aggiornare WordPress
Se sei nuovo di WordPress, ecco come aggiornare il tuo sito web.
Aggiorna temi e plugin di WordPress
In qualità di proprietario di un sito web WordPress, dovrai aggiornare regolarmente tre parti del tuo sito:
- Software Core di WordPress
- Temi
- Plugin
Se vai alla pagina Aggiornamenti sulla tua bacheca, vedrai cosa necessita di essere aggiornato. Sia per i plugin che per i temi, puoi selezionarli in blocco e installare le nuove versioni.

Ci saranno anche notifiche sulle tue pagine Plugin e Temi. Puoi visualizzare informazioni sul nuovo aggiornamento e premere Aggiorna Ora.

Ciò ti consente di aggiornare ciascuno individualmente.
Inoltre, potresti abilitare gli aggiornamenti automatici in modo da non doverti preoccupare di mantenere aggiornati tutti i tuoi plugin e temi WordPress.
Aggiorna i file core di WordPress
Ora che hai aggiornato i tuoi temi e plugin, è ora di aggiornare i tuoi file core di WP. Ti mostrerò due metodi diversi, in modo che tu possa mantenere il tuo sito sicuro indipendentemente dal tuo livello di esperienza.
- Metodo 1: Aggiornamento dalla Bacheca di Amministrazione: Aggiornamento con un clic dalla pagina Aggiornamenti di WordPress (consigliato per la maggior parte degli utenti)
- Metodo 2: Aggiornamento FTP manuale: Scarica e carica file tramite client FTP per utenti esperti o quando il metodo della dashboard non funziona
Metodo 1: Aggiorna la versione di WordPress nella tua bacheca di amministrazione
Un modo per aggiornare WordPress è tramite la tua bacheca wp-admin. Quando c'è una nuova versione principale di WordPress, la vedrai in cima alla pagina Aggiornamenti.

Fai semplicemente clic sul pulsante Aggiorna alla versione X.X.X per avviare l'aggiornamento. Mentre il software è installato, il tuo sito entrerà temporaneamente in modalità di manutenzione.
Dopo questo, verrai indirizzato a una schermata di benvenuto. A seconda dell'aggiornamento, potresti vedere alcune descrizioni di funzionalità che non erano disponibili nella versione precedente.
Quando rivisiti la pagina Aggiornamenti, vedrai che hai l'ultima versione di WordPress.

Dopo questo aggiornamento principale, puoi continuare a gestire il tuo sito web, sapendo che è completamente sicuro!
Metodo 2: Aggiorna manualmente la versione di WordPress
Consiglio di utilizzare l'aggiornamento con un clic nella schermata di amministrazione di WordPress per tutti gli aggiornamenti di WordPress. Tuttavia, questo potrebbe non funzionare o potresti preferire aggiornare WordPress manualmente.
Puoi anche aggiornare il tuo sito web caricando manualmente la nuova versione di WordPress su un client File Transfer Protocol (FTP) o File Manager.
Vai su WordPress.org e scarica l'ultima versione disponibile.

Questo salverà un file zip con l'aggiornamento di WordPress sul tuo computer. Estrai il file zip. Vedrai una cartella chiamata wordpress con tutti i file per il nuovo aggiornamento.
Quindi, apri un client FTP e connetti il tuo sito web. Per questo tutorial, userò FileZilla, che è uno strumento FTP/SFTP gratuito.
Vedrai i file principali del tuo sito nella directory public_html nella casella di destra. Nella casella Sito locale, apri la cartella wordpress, seleziona tutti i file, fai clic con il pulsante destro del mouse e premi Carica.

Il nuovo aggiornamento di WordPress si sposterà dal tuo computer al tuo sito web. Poiché avrai già gli stessi file, seleziona Sovrascrivi e Usa sempre questa azione.

Dopo questo, le versioni precedenti dei tuoi file WordPress verranno sostituite con le versioni aggiornate. Una volta fatto, apri la tua bacheca di amministrazione. A volte, dovrai anche aggiornare il tuo database.

In questo caso, fai semplicemente clic su Aggiorna database WordPress. Questo aggiornerà completamente il tuo sito web!
Cosa fare dopo aver aggiornato WordPress
L'aggiornamento è terminato, ma non hai finito. Questi passaggi richiedono cinque minuti e individuano i problemi che non si manifestano immediatamente.
Riabilita e svuota la cache del tuo plugin di caching
Riattiva qualsiasi plugin di caching che hai messo in pausa prima dell'aggiornamento. Quindi apri le sue impostazioni e svuota tutti i file memorizzati nella cache. Questo costringe WordPress a servire pagine fresche create dai file aggiornati, non versioni memorizzate nella cache da prima dell'aggiornamento.

Se salti questo passaggio, tu o i tuoi visitatori potreste caricare una pagina memorizzata nella cache che sembra a posto mentre un errore sottostante si nasconde sotto di essa.
Testa il tuo sito in una finestra del browser privata
Apri una finestra di navigazione in incognito o privata per bypassare la cache del tuo browser. Visita la tua homepage, fai clic su almeno due o tre pagine interne e verifica che la navigazione, le immagini e i layout siano corretti.
Quindi testa ciò che è più importante per il tuo sito in particolare.
- Per un blog: carica un post e conferma che i commenti funzionino.
- Per un sito aziendale: invia un modulo di contatto e verifica che venga visualizzato il messaggio di conferma.
- Per un negozio WooCommerce: aggiungi un prodotto al carrello e procedi al checkout fino alla schermata di pagamento senza completarlo.
Domande frequenti (FAQ)
Come aggiorno la mia versione di WordPress?
Puoi aggiornare la tua versione di WordPress nella pagina Aggiornamenti della tua bacheca di WordPress. In alternativa, puoi scaricare l'ultimo software di WordPress e caricarlo manualmente sul tuo sito tramite FTP. Se hai familiarità con le shell Unix, potresti anche usare wp-cli.
WordPress si aggiorna automaticamente?
Dall'introduzione di WordPress 3.7, sono disponibili aggiornamenti automatici per gli aggiornamenti minori e le patch di sicurezza. Tuttavia, dovrai comunque aggiornare il tuo sito per le versioni principali, a meno che tu non disponga di un piano di hosting WordPress gestito. Per plugin e temi, puoi aggiornarli manualmente o abilitare gli aggiornamenti automatici.
Perché non riesco ad aggiornare il mio sito WordPress?
Di solito, i problemi di aggiornamento di WordPress si verificano a causa della cache. Inoltre, potresti avere alcune autorizzazioni dei file errate. Puoi consultare questi suggerimenti per la risoluzione dei problemi quando il tuo sito web WordPress non si aggiorna.
Devo aggiornare il mio sito WordPress?
Sì, in generale si consiglia di aggiornare regolarmente il proprio sito WordPress. Le nuove versioni di WordPress includono spesso correzioni di bug, patch di sicurezza e nuove funzionalità che possono migliorare le prestazioni del tuo sito. Tuttavia, prima di aggiornare WordPress, è importante eseguire un backup del tuo sito per evitare potenziali problemi.
Qual è la versione attuale di WordPress?
La versione corrente di WordPress è 7.0. Puoi scaricare l'ultimo aggiornamento su WordPress.org o utilizzare la funzione di aggiornamento con un clic nella tua bacheca.
Come aggiorno WordPress con WP CLI?
Esegui wp core update dalla tua directory principale di WordPress tramite SSH. Per aggiornare contemporaneamente plugin e temi, esegui prima wp plugin update --all e wp theme update --all, quindi wp core update per ultimo. WP-CLI gestisce automaticamente l'aggiornamento del database. Al termine del comando, esegui wp core version per confermare la versione installata.
Mantieni il tuo sito fiorente con aggiornamenti regolari
Hai appena aggiornato il tuo sito WordPress all'ultima versione!
Ricorda, questo non è un compito da fare una sola volta. È l'inizio di una sana routine di manutenzione che manterrà il tuo sito sicuro, veloce e ricco di funzionalità.
Imposta un promemoria mensile per verificare la presenza di aggiornamenti e non dovrai mai preoccuparti di rimanere indietro con le patch di sicurezza o le ultime funzionalità.
Hai bisogno di eseguire rapidamente il backup del tuo sito prima degli aggiornamenti? Scarica Duplicator Pro per proteggere il tuo sito dalla perdita di dati!
Mentre sei qui, penso che ti piaceranno queste guide aggiuntive su WordPress:
- Come eseguire il downgrade della tua versione di WordPress e ripristinare aggiornamenti errati
- I 9 migliori servizi di manutenzione WordPress per una facile gestione del sito
- Come aggiornare WooCommerce (senza interrompere il tuo negozio online)
- Come aggiornare il tuo tema WordPress e mantenere le tue personalizzazioni
- 11 attività di manutenzione di WordPress che non vorrai dimenticare