Одного разу ми взяли проєкт, де сайт не оновлювали два роки: 47 застарілих плагінів, три з яких мали відомі CVE з метрикою CVSS 9.3. Після оновлення без підготовки сайт ліг на 6 годин, і відновлення обійшлося в суму, порівнянну з місячним виторгом. Відтоді ми розробили жорсткий протокол оновлення, який виключає такі ситуації. У цій статті — конкретні кроки, перевірені на сотнях проєктів, і цифри, які допоможуть оцінити ризики.
Середня вартість відновлення сайту після зламу через невстановлений патч становить від $500–2kів, а втрати від простою — ще більше. Регулярне оновлення знижує ці ризики на 90% та економить до $900–1.3kів на рік на підтримці.
Чому оновлення CMS та плагінів критичне для безпеки?
Застарілі плагіни — причина 80% зламів WordPress (дані Sucuri). Але не менш небезпечні й зламані оновлення: оновлення без бекапу та тестування може зруйнувати верстку, зламати кастомні функції або призвести до помилок 500. Ми гарантуємо, що кожен етап — від бекапу до деплою — виконується за схемою, яка зводить ризики до мінімуму.
Який порядок оновлення безпечний?
Безпечний порядок: база даних → CMS Core → плагіни → теми. Ніколи не оновлюйте все разом кнопкою «Update All». Перед оновленням обов'язково створіть свіжий бекап (не старше 24 годин) та перевірте його можливість розгорнути. Повний бекап бази даних і файлів типового сайту на 10 000 сторінок займає від 15 до 30 хвилин.
Як перевірити сумісність плагінів перед оновленням?
Перед мажорними оновленнями:
- Вивчіть changelog — чи є breaking changes.
- Перевірте «Tested up to» в репозиторії — сумісність з поточною версією CMS.
- Переконайтеся, що плагін працює з вашою версією PHP.
- Перевірте сумісність з іншими ключовими плагінами (наприклад, WooCommerce вимагає синхронного оновлення аддонів Stripe, Shipping).
Наприклад, при оновленні WooCommerce з 7.0 до 8.0 ми зіткнулися з несумісністю кастомного модуля доставки — тестування на staging виявило це до деплою.
Тестування на staging: чому це обов'язково?
Staging-середовище дозволяє виявити конфлікти без впливу на живих користувачів. Ось порівняння двох підходів:
| Критерій | Оновлення на staging | Оновлення на production |
|---|---|---|
| Ризик поломки | Низький (ізольоване середовище) | Високий (реальні користувачі) |
| Час відкату | Швидкий (видалити staging) | Складний (відновлення з бекапу) |
| Можливість тестування | Повна | Обмежена |
Створіть staging через хостинг-панель (Kinsta, WP Engine) або вручну за допомогою WP-CLI.
Як оновити WordPress та плагіни через WP-CLI?
WP-CLI в 3 рази швидше адмін-панелі. Ось типові команди:
# Список плагінів з доступними оновленнями wp plugin list --update=available --format=table # Оновити конкретний плагін wp plugin update woocommerce --dry-run # спочатку dry-run wp plugin update woocommerce # Оновити всі плагіни (з обережністю) wp plugin update --all # Оновити WordPress Core wp core update wp core update-db # оновити схему бази даних після оновлення core Після оновлення WooCommerce виконайте wp wc update. Це не опціональний крок — без оновлення схеми БД деякі функції працюють некоректно.
Які оновлення варто автоматизувати?
WordPress підтримує автооновлення Core (minor-версії ввімкнено за замовчуванням). Налаштуйте в wp-config.php:
// Ввімкнути автооновлення major-версій Core define( 'WP_AUTO_UPDATE_CORE', true ); // Або тільки minor (безпечні патчі) define( 'WP_AUTO_UPDATE_CORE', 'minor' ); // Автооновлювати тільки плагіни безпеки add_filter( 'auto_update_plugin', function( $update, $item ) { $auto_update_slugs = [ 'wordfence', 'sucuri-scanner', 'updraftplus' ]; return in_array( $item->slug, $auto_update_slugs ); }, 10, 2 ); Що робити при збої оновлення?
Якщо сайт зламався, відкатіть плагін до попередньої версії:
wp plugin install woocommerce --version=8.0.0 --force Або відновіть із бекапу лише файли плагіна, після чого вимкніть автооновлення для цього плагіна.
Порівняння автоматичного та ручного оновлення
| Критерій | Автоматичне | Ручне з тестуванням |
|---|---|---|
| Швидкість | Миттєво | 1-4 години |
| Безпека | Ризик конфліктів | Перевірено на staging |
| Підходить для | Плагіни безпеки, minor-патчі | Мажорні версії, кастомні рішення |
Для критичних оновлень завжди використовуйте ручний контроль.
Що входить в послугу оновлення CMS та плагінів під ключ?
Ми пропонуємо повний цикл:
- створення бекапу бази даних і файлів;
- оновлення на staging-середовищі;
- перевірка сумісності та функціональне тестування;
- оновлення на production з моніторингом;
- рекомендації щодо автоматизації та подальшого обслуговування.
Наш досвід — понад 5 років роботи з проєктами будь-якої складності. Ми оновили понад 200 сайтів. Замовте послугу оновлення та отримайте гарантію сумісності. Зв'яжіться з нами для консультації — допоможемо підібрати оптимальний графік оновлень під ваш проєкт.
Строки
Планове оновлення 20–30 плагінів з тестуванням на staging займає від 2 до 4 годин. Складні проєкти з кастомними модулями — до 8 годин. Зв'яжіться з нами для точної оцінки вашого проєкту.







