Saltar al contenido

Mantenimiento WordPress y WooCommerce

Mantenimiento WordPress: que tu web no sea una bomba de tiempo.

Mantenemos tu WordPress o tu WooCommerce al día sin romper nada: actualizaciones probadas en staging, backups que se restauran de verdad, seguridad, monitoreo y Core Web Vitals bajo control.

  • Staging
  • Backups con restauración
  • Seguridad
  • Uptime
  • Core Web Vitals
  • WooCommerce
posta-motion.js01// solo transform y opacity02gsap.matchMedia().add({03 desktop: "(min-width: 1024px)",04 reduce: "(prefers-reduced-motion: reduce)"05}, (ctx) => {06 if (ctx.conditions.reduce) return;07 gsap.from(".pst-line", {08 yPercent: 105, stagger: .08,09 ease: "expo.out",10 scrollTrigger: { once: true }11 });12});1314// LCP < 2,5 s · INP < 200 ms · CLS < 0,1

El problema

Un WordPress sin mantenimiento no se rompe de un día para el otro. Se va aflojando hasta que un lunes no abre.

Plugins desactualizados, un backup que nunca se probó, un PHP vencido. Cada cosa parece menor; juntas te dejan con el sitio caído.

Qué hacemos

Lo que entra en el mantenimiento mensual

Actualizaciones controladas

Núcleo, tema, plugins y PHP pasan primero por staging, con prueba de los flujos críticos.

Backups que se restauran

Base y archivos fuera del servidor, y una restauración de prueba con fecha, resultado y tiempo.

Seguridad

Plugins sin soporte, usuarios sobrantes, permisos, doble factor para administradores y alertas de archivos modificados.

Uptime

Monitoreo desde afuera, con alertas. Si el problema es del hosting, tenés datos para reclamar.

Core Web Vitals

LCP, INP y CLS medidos con usuarios reales. Corregimos imágenes, caché, scripts de terceros y fuentes.

WooCommerce

Cada actualización se prueba con un pedido completo: pago, envío y factura. Tu tienda online no puede quedar en pausa.

Limpieza de plugins

Inventario de qué hace cada uno, si tiene soporte y si otro ya cubre lo mismo. Lo que sobra, se saca.

Reporte mensual

Qué se actualizó, qué se arregló y qué recomendamos el mes siguiente. Una página, sin jerga.

Actualizaciones

Cómo actualizamos sin romper nada

Actualizar sin miedo es cuestión de orden: copia, staging, prueba, producción y vuelta atrás.

  1. Copia previa: un backup completo antes de tocar nada.
  2. Staging: una réplica del sitio recibe primero las actualizaciones.
  3. Prueba de lo crítico: formularios, menú, páginas con pauta y, en WooCommerce, un pedido completo.
  4. Producción: si todo pasa, se actualiza el sitio real en un horario de bajo tráfico.
  5. Plan B: si algo falla, volvemos atrás con la copia e investigamos en staging.

No es exceso de prudencia: Elementor publicó cuatro versiones de corrección entre el 23 de septiembre y el 5 de octubre de 2026 (de la 4.3.1 a la 4.3.4). Con ese ritmo, actualizar a ciegas en producción es apostar. Y las actualizaciones automáticas no prueban nada: si un plugin rompe tu checkout, nadie se entera hasta que alguien intenta comprar.

Si el sitio lo construimos con WordPress + Elementor Pro, ya nace con staging e inventario de plugins. Si lo hizo otra persona, arrancamos con una radiografía.

Backups

Un backup que nunca se restauró es una hipótesis

La documentación oficial de WordPress pide respaldar la base de datos y todos los archivos, y marca como esencial verificar que las copias sean utilizables. Sin una copia previa de ambas cosas, volver atrás después de una actualización fallida es casi imposible.

Qué verificamos

  • Base y archivos. Copiar solo los archivos no alcanza: la base vive aparte.
  • Copias fuera del servidor. Si se cae el hosting, se cae el backup. La guía recomienda conservar entre 3 y 5 copias recientes en ubicaciones distintas.
  • Frecuencia acorde a tu ritmo. Semanal en sitios chicos, diaria en los de mucha actividad: una tienda no puede perder una semana de pedidos.
  • Restauración probada. Levantamos la copia en un entorno aparte, probamos lo crítico y anotamos cuánto tardó: ese es tu plan de contingencia real.

Conviene acordar por escrito dos números: cuánta información podés perder y cuánto tardás en volver.

Qué pasa si no mantenés

El costo de dejar el sitio solo

Un WordPress sin mantenimiento acumula vulnerabilidades que otros ya saben explotar. Según Patchstack (informe del 25 de febrero de 2026), en 2025 se encontraron 11.334 vulnerabilidades nuevas en el ecosistema de WordPress: 91 % en plugins, 9 % en temas y solo 6 en el núcleo. El 46 % no tenía parche al hacerse pública. Para las más atacadas, el tiempo mediano hasta el primer intento de explotación fue de 5 horas, y cerca de la mitad de las de alto impacto se explotó en menos de 24 horas.

Lo que pesa no es WordPress: son los plugins que instalaste y nadie revisa.

Otros costos del abandono

  • PHP sin soporte. PHP 8.1 ya terminó su vida útil y el soporte de seguridad de PHP 8.2 vence el 31 de diciembre de 2026. WordPress recomienda PHP 8.3 o superior.
  • Saltos grandes. Cuanto más esperás, más probable es que algo se rompa al actualizar.
  • Pauta tirada. Con el sitio caído o lento mientras corren campañas, pagás clics a una página que no abre.

Si tu problema es de tráfico y no solo de estabilidad, empezá por una auditoría SEO: revisa los mismos puntos técnicos desde el posicionamiento.

Core Web Vitals

Los tres números que vigilamos, y qué los frena en WordPress

Umbrales en el percentil 75 de las visitas reales, separados en móvil y escritorio, según Google. Los datos de laboratorio ayudan a diagnosticar; los de usuarios reales son los que cuentan.
MétricaUmbral “bueno”Qué suele frenarlaQué revisamos
LCP (carga del contenido principal)Hasta 2,5 sImagen principal pesada, servidor lento, CSS que bloquea el render, caché mal configuradaFormato y tamaño de la imagen del hero, tiempo de respuesta, caché, fuentes
INP (respuesta a la interacción)Menos de 200 msJavaScript de terceros (chat, píxeles, mapas), plugins pesados, animaciones mal resueltasScripts cargados vía Tag Manager, plugins, tareas largas
CLS (estabilidad visual)Menos de 0,1Imágenes sin dimensiones, banners y popups que empujan el contenido, fuentes que cambian al cargarEspacio reservado, fuentes, popups

Umbrales en el percentil 75 de las visitas reales, separados en móvil y escritorio, según Google. Los datos de laboratorio ayudan a diagnosticar; los de usuarios reales son los que cuentan.

Qué hacemos y qué no

Sí

  • Probar toda actualización en staging antes de producción.
  • Restaurar los backups de verdad y anotar cuánto tardó.
  • Dejar hosting, dominio y licencias a nombre de tu empresa.
  • Avisarte por escrito qué se hizo cada mes.
  • Decirte cuando conviene rehacer el sitio en lugar de seguir manteniéndolo.

No

  • Actualizar todo en producción a media mañana y cruzar los dedos.
  • Prometerte un uptime de 99,9 %: depende sobre todo del hosting.
  • Instalar plugins “nulled” o licencias dudosas.
  • Vender horas de “optimización” sin medir antes y después.
  • Retener tus accesos si decidís irte.

Método de Postas aplicado al mantenimiento

Cómo arranca y cómo sigue un plan

Las primeras cuatro postas se hacen una vez; las dos últimas se repiten todos los meses.

01

Radiografía

Qué hay hoy

Versiones, plugins, PHP, backups, accesos y Core Web Vitals de partida.

EntregableInforme de estado y mapa de riesgos

02

Prioridades

Qué primero

Ordenamos por riesgo: plugins vulnerables, backups inexistentes, PHP vencido, velocidad.

EntregableBacklog priorizado

03

Plano

El plan

Backups, ventana de actualización, páginas críticas y alertas.

EntregablePlan por escrito, con tiempos de respuesta

04

Largada

Montar la base

Staging, backups externos, monitoreo y primera tanda de actualizaciones.

EntregableSitio con staging, backups y monitoreo

05

Lectura

Reporte mensual

Cambios, incidentes, disponibilidad y Core Web Vitals en una página.

EntregableReporte mensual

06

Ajuste

Corregir y probar

Arreglamos lo que marca el reporte y probamos una restauración.

EntregableIteraciones documentadas

Entregables

Qué recibís

01

Informe de estado inicial

Versiones, riesgos y prioridades.

02

Staging operativo

Un entorno listo para probar actualizaciones.

03

Prueba de restauración documentada

Fecha, qué se restauró y cuánto tardó.

04

Monitoreo y alertas

Aviso inmediato si el sitio cae, con registro de incidentes.

05

Inventario de plugins

Qué hace cada uno y qué pasa si lo desactivás.

06

Reporte mensual

Cambios, incidentes, Core Web Vitals y recomendaciones.

Tecnología

Con qué trabajamos

Entornos y backups

  • Staging en el hosting o en un subdominio protegido
  • Backups de base y archivos con destino externo
  • Restauración en entorno aislado

Seguridad

  • Firewall de aplicación web
  • Doble factor para administradores
  • Control de integridad de archivos
  • Límite de intentos de acceso

Monitoreo y performance

  • Monitor de disponibilidad externo
  • PageSpeed Insights
  • Core Web Vitals en Search Console
  • Caché y CDN

WooCommerce

  • Pedidos de prueba con la pasarela en modo sandbox
  • Compatibilidad con HPOS
  • Chequeo de envíos y facturación

Para quién es (y para quién no)

Para quién sí

  • Sitios corporativos y tiendas WooCommerce que ya generan consultas o ventas.
  • Equipos sin nadie interno que se ocupe de actualizaciones y seguridad.
  • Webs hechas por otra agencia o un freelance que ya no responde.
  • Quien tiene pauta o SEO corriendo y no puede permitirse un sitio caído.

Para quién no

  • Quien busca el plan más barato sin saber qué incluye.
  • Sitios hackeados una y otra vez sin presupuesto para reconstruir: a veces la respuesta es rehacer, no mantener.
  • Webs en Wix, Squarespace o plataformas SaaS: no hay nada que mantener de nuestro lado.
  • Quien espera que el mantenimiento incluya rediseño, contenidos o SEO continuo: son servicios aparte.

Observatorio de precios

Cuánto cuesta el mantenimiento WordPress en Argentina: rangos publicados

Precios de lista que publican estudios y agencias argentinas en 2026. No son una cotización de Posta.

Precios de lista publicados por cada proveedor, no precios de cierre. Cada fuente define el alcance a su manera. No son una cotización de Posta.
FuenteFecha informadaRango publicado
SODI14/04/2026Básico ARS 25.000-50.000 por mes; profesional ARS 80.000-150.000; enterprise ARS 150.000-300.000 o más
VealaOnLine (oferta propia, incluye hosting)Actualizada el 28/09/2026ARS 69.900-179.900 por mes; desde USD 37 por mes con ciclo de 6 meses; anual USD 350-890
FrandowebModificada el 24/05/2026ARS 45.000-80.000 por mes
Faro Studio10/05/2026ARS 15.000-40.000 por mes
Sessionstudio (agencia, Rosario)Modificada el 27/05/2026USD 40-200 por mes

Precios de lista publicados por cada proveedor, no precios de cierre. Cada fuente define el alcance a su manera. No son una cotización de Posta.

Fuente: Fuentes: SODI, VealaOnLine, Frandoweb, Faro Studio y Sessionstudio. Más rangos, con metodología, en el Observatorio de precios.

Cómo comparar planes de mantenimiento

Los planes publicados en pesos van de ARS 15.000 a ARS 300.000 o más por mes: al menos 20 veces de distancia entre el más barato y el más caro. La diferencia casi nunca está en “hacer las actualizaciones”, sino en lo que pasa alrededor. Antes de comparar cuotas, preguntá:

  • ¿Se actualiza en staging o directo en producción?
  • ¿Los backups están fuera del servidor y alguien probó restaurarlos?
  • ¿Hay un tiempo de respuesta por escrito si el sitio cae un sábado a la noche?
  • ¿Incluye WooCommerce y pedidos de prueba?
  • ¿Cuántas horas de cambios entran y quién paga los plugins premium?
  • ¿Se cobra en pesos o en dólares, y con qué cotización?
  • ¿Incluye el hosting? VealaOnLine lo incluye; en los demás casos, preguntalo.

Posta no publica tarifa propia: depende de cuántos sitios son, si hay tienda y en qué estado está el sitio. Lo que sí recibís desde la primera propuesta es el alcance por escrito. Y como el mantenimiento es la última etapa de todo proyecto de diseño web, conviene pensarlo antes de lanzar.

Preguntas frecuentes sobre mantenimiento WordPress

Incluye actualizaciones probadas en staging, backups con restauración verificada, seguridad, monitoreo de disponibilidad, control de Core Web Vitals y un reporte mensual. Los cambios de contenido, el rediseño y el SEO continuo no entran: son servicios aparte. Lo importante es que el alcance figure por escrito, con tiempos de respuesta.

Los parches de seguridad, apenas salen y pasan la prueba en staging; el resto, en una rutina mensual. No conviene esperar: según Patchstack, las vulnerabilidades más atacadas de 2025 se intentaron explotar en una mediana de 5 horas. Actualizar rápido y probado vale más que juntar cambios durante meses.

Volvemos atrás con la copia previa y el sitio queda como estaba. Después buscamos la causa en staging, donde no hay clientes mirando. Por eso se actualiza primero ahí: la mayoría de los conflictos aparecen en esa etapa. Si ocurre en producción, el tiempo de recuperación depende del backup, y por eso lo probamos.

Sí, con pruebas extra. Cada actualización se verifica con un pedido de punta a punta: carrito, pasarela como Mercado Pago, envío y factura. También revisamos que los plugins sean compatibles con HPOS, el almacenamiento de pedidos que WooCommerce activa por defecto en instalaciones nuevas desde la versión 8.2. Más sobre tiendas en ecommerce.

Sí. Arrancamos con una radiografía de versiones, plugins, tema, PHP, backups y accesos. Con eso te decimos qué se puede mantener, qué conviene limpiar y si vale la pena reconstruir. A veces la respuesta honesta es que el sitio está bien y solo necesita orden.

Incluye el SEO técnico que depende del sitio: que cargue rápido, que no tenga errores y que Search Console no marque problemas nuevos. Contenidos, autoridad y seguimiento de posiciones son SEO, y el diagnóstico completo, una auditoría SEO. Nunca prometemos posiciones.

Fuentes

  1. Patchstack: State of WordPress Security in 2026 — Publicado el 25/02/2026: 11.334 vulnerabilidades nuevas en 2025, 91 % en plugins, 46 % sin parche al hacerse públicas.
  2. PHP: supported versions — Soporte de seguridad de PHP 8.2 hasta el 31/12/2026 (consultado el 06/10/2026).
  3. WordPress.org: requisitos — PHP 8.3 o superior recomendado (consultado el 06/10/2026).
  4. WordPress Developer Resources: actualizar WordPress — Backup previo de base y archivos; verificar que las copias sean utilizables.
  5. WordPress Developer Resources: backups — Qué respaldar, frecuencia y retención de 3 a 5 copias en ubicaciones distintas.
  6. WooCommerce Developer Docs: HPOS — Habilitado por defecto en instalaciones nuevas desde WooCommerce 8.2 (octubre de 2023).
  7. web.dev: Web Vitals — Umbrales de LCP, INP y CLS en el percentil 75.
  8. Google Search Central: Core Web Vitals — Página actualizada el 10/12/2025.
  9. Elementor: changelog oficial — Versiones 4.3.1 a 4.3.4 (23/09 al 05/10/2026).
  10. SODI: cuánto cuesta el mantenimiento de una página web — 14/04/2026.
  11. VealaOnLine: mantenimiento WordPress, precio — Actualizada el 28/09/2026; oferta propia que incluye hosting.
  12. Frandoweb: cuánto cuesta hacer una página web — Modificada el 24/05/2026.
  13. Faro Studio: cuánto cuesta una página web en Argentina 2026 — 10/05/2026.
  14. Sessionstudio: cuánto cuesta una página web profesional en Argentina en 2026 — Modificada el 27/05/2026.

Ideas sobre WordPress

Mantenimiento WordPress

Contanos qué sitio tenés y en qué estado está.

Mandanos la URL y quién lo hizo. Te devolvemos una radiografía y un plan con alcance, tiempos de respuesta y entregables.

Diagnóstico express

¿Tu marketing mide lo que importa?

Respondé 12 preguntas en unos 3 minutos y mirá una foto honesta de tu tracking, tu embudo y tu pauta, con lo que haríamos nosotros.

Hacé el diagnóstico (3 min)