Разработка сайтов 4 мин чтения

Обновление CMS: риски и безопасный порядок

Чем рискуют при обновлении CMS и плагинов, почему откладывать обновления тоже опасно и в каком порядке обновлять сайт, чтобы был путь к откату.

02.10.2026 Обновлено 06.10.2026 Олег Макаров, ADSCentr

Обновление CMS закрывает уязвимости и добавляет совместимость с новыми версиями окружения, но может сломать вёрстку, формы или обмен данными. Безопасный порядок одинаков для любой платформы: свежая копия, проверка на тестовом стенде, обновление по одному, проверка ключевых сценариев и готовый откат. Пропущенная копия — самая дорогая экономия в этом списке.

Чем рискуют при обновлении

Поломка после обновления

Новая версия модуля может изменить поведение формы, корзины или обмена. Чаще всего это видно не сразу, а на живых заявках: посетители уже не могут отправить форму, а на сайте всё выглядит рабочим.

Несовместимость модулей

Плагины и модули обновляются в разном темпе. Пока один из них не поддерживает новую версию платформы, обновление всей связки приходится откладывать или менять модуль на другой.

Правки в файлах решения

Если сайт дорабатывали прямо в файлах платформы или темы, обновление перезапишет эти места. Именно поэтому доработки стоит хранить отдельно: тогда обновление проходит спокойно.

Человеческий фактор

Обновление рабочего сайта без копии, вечером пятницы, с надеждой «обойдётся». Риск создаёт не код, а порядок действий и спешка.

Почему откладывать обновления тоже риск

Исправления безопасности приходят именно в новых версиях. Чем дольше сайт работает без обновлений, тем дольше известные уязвимости остаются открытыми: ими пользуются автоматические атаки, которые не выбирают сайт по размеру. Второй эффект — накопление: обновиться через десяток пропущенных версий сложнее, чем пройти их по шагам, потому что промежуточные изменения никто не проверял.

Отдельная ситуация: модули, которые перестали поддерживаться. Обновлений для них не будет, и со временем они становятся слабым местом независимо от общей дисциплины обновлений.

Что входит в техническую поддержку

  1. Мониторинг доступности

    круглосуточно, реакция до звонка

  2. Резервное копирование

    ежедневно, с ротацией

  3. Обновления CMS и плагинов

    1–⁠2 раза в месяц, через тестовый контур

  4. Безопасность

    постоянно: уязвимости и доступы

Порядок безопасного обновления

  • Копия. Файлы и база целиком, до любых действий. Без этого шага остальные теряют смысл.
  • Тестовый стенд. Копия разворачивается отдельно, и обновление сначала проходит на ней.
  • Список обновлений. Платформа, модули, плагины с пометками, что критично, а что можно отложить.
  • По одному. Обновлять всё сразу удобно, но тогда непонятно, что именно сломало сайт. Пошаговый порядок оставляет виновника известным.
  • Проверка сценариев. Формы и заявки, корзина и оплата, обмен данными, вход в админку, мобильная версия.
  • Откат при сбое. Если что-то не работает, возвращается копия, а разбор идёт на стенде.

Что проверять после обновления

Формы: доходит ли заявка до почты и CRM. Оплата: проходит ли тестовый заказ. Обмен: обновляются ли цены и остатки. Админка: открывается ли и сохраняются ли правки. Скорость: не просела ли загрузка. Внешний вид: не разъехалась ли вёрстка на мобильных. Этот список занимает меньше времени, чем разбор последствий пропущенной проверки.

Если сайт давно не обновлялся

Обновлять такой сайт в один заход рискованно, особенно если пропущено много версий. Порядок другой: сначала копия и тестовый стенд, затем проверка совместимости модулей с новой версией платформы, и только после этого выполняют обновления. Часть модулей, скорее всего, придётся заменить: для старых версий обновлений уже нет.

Такая работа занимает больше времени, чем плановое обновление, и её честнее считать отдельным проектом. Зато после неё сайт возвращается в график, и дальше обновления идут обычным порядком. Если сайт большой или с интеграциями, первый заход лучше делать с подрядчиком.

Когда обновление лучше отдать подрядчику

Если сайт на поддержке, обновления входят в плановые работы: их выполняют по расписанию, с копиями и проверками. Если сайт обслуживаете вы сами, придерживайтесь того же порядка. Отдавать обновление стоит тогда, когда сайт большой, интеграций много или версия платформы сильно отстала. Поддержка идёт пакетом часов: от 35 000 ₽, разовые работы по коду — от 2 000 ₽ за час; общий разбор темы — в статье техническая поддержка сайта.

Частые вопросы

Можно ли включить автообновление

Небольшим сайтам можно, если включены копии и есть кому посмотреть результат. Для сайтов с интеграциями автообновление лучше отключить: поломка обмена ночью обойдётся дороже сэкономленного времени.

Что делать, если обновление сломало сайт

Вернуть копию, а не править рабочую версию по месту. Затем на тестовом стенде повторить обновление и разобраться в причине: конфликт модулей, устаревшая доработка, несовместимость окружения.

Как часто нужно обновлять сайт

Периодичность зависит от того, как часто выходят обновления платформы и модулей, и от того, насколько сайт критичен для бизнеса. Важнее не конкретная частота, а регулярность: обновления не должны копиться месяцами.

Обязательно ли обновлять все модули сразу

Нет. Обновляются те, что используются; лишние лучше удалить. Часть обновлений можно отложить на спокойный период, если новая версия не закрывает критичных уязвимостей.

Что делать, если модуль больше не поддерживается

Искать замену заранее, пока он работает. Заброшенный модуль — открытая дверь: исправлять уязвимости в нём некому. Замена — отдельная задача со своей оценкой в часах. Условия и ставки: на странице техподдержка сайтов и в разделе цены.

Олег Макаров — основатель ADSCentr, Санкт-Петербург

Ведёт проекты по SEO, Яндекс.Директу и разработке на WordPress, 1С-Битрикс и Laravel: от аудита и семантики до внедрения и аналитики. Подробнее об опыте →

Нужна такая же работа по вашему сайту?

Начнем с бесплатного аудита точек роста — пришлем разбор за 3 дня.

Получить аудит точек роста →