WordPressの更新には、本体の小さな更新、本体の大きな更新、そしてサーバー側で動くPHPの更新の3種類があります。多くの解説は「更新ボタンを押す前にバックアップを」という手順から始まります。ただ、企業サイトで実際に困るのは、更新で表示が崩れることより、崩れるのを恐れて更新を止めたまま、サポートの期限を過ぎていることです。
PHPは版ごとにサポートの終了日が決まっていて、過ぎるとセキュリティの修正が出なくなります。WordPress本体も、修正が出るのは新しい版が中心です。止めている期間が長いほど、一度に上げる幅が大きくなり、不具合の原因も特定しにくくなります。
この記事では、3種類の更新の違い、PHPのサポート期限から逆算した時期、上げる前と後に確かめること、テーマやプラグインが対応しておらず上げられないときの判断を整理します。WordPressで企業サイトを運用している会社、保守を制作会社に任せている会社を想定しています。
この記事でわかること
・更新は本体の小さな更新(セキュリティ修正など)、本体の大きな更新(機能の追加)、PHPの更新(サーバー側)の3種類。頻度も、壊れやすさも、操作する場所も違う
・本体の小さな更新は、多くのサイトで自動で入る。止めている場合は、まず止めた理由を確かめる
・PHPは版ごとにサポートの終了日が決まっている。PHP 8.2のセキュリティサポートは2026年12月31日で終わる
・WordPressの公式の動作環境はPHP 8.3以上を推奨。古い版でも動くが、サポートが終わった版は脆弱性にさらされうると明記されている
・不具合が心配なら、更新を止めるのではなく、直前のバックアップ・確認用の環境・上げた後に見る画面を先に決める

更新は3種類|本体の小さな更新・大きな更新・PHPの更新
最初に結論を示します。「WordPressの更新」と一言で呼ばれるものには、性質の違う3つが含まれます。まとめて「怖いから止める」と扱うと、止めなくてよいものまで止まります。
| 種類 | 中身 | どこで操作するか | 壊れやすさ |
|---|---|---|---|
| 本体の小さな更新(マイナー) | セキュリティの修正、不具合の修正。版の3つ目の数字が変わる | 管理画面。多くのサイトで自動で入る | 低い。機能はほぼ変わらない |
| 本体の大きな更新(メジャー) | 機能の追加、エディターや管理画面の変更。版の1つ目か2つ目の数字が変わる | 管理画面 | 中程度。古いテーマ・プラグインとの相性が出る |
| PHPの更新 | WordPressを動かしているプログラム言語の版。サーバー側の設定 | サーバーの管理画面(ドメインごとに切り替えられることが多い) | 高い。古いテーマ・プラグイン・独自の改修が動かなくなることがある |
テーマとプラグインの更新もありますが、プラグインの自動更新の使い分けはWordPressのプラグインはどう選び、どう減らすか|数の目安より先に、誰が更新し、止まったら何が壊れるかを見るで扱っています。この記事は、本体とPHPに絞ります。
本体の更新|小さな更新は自動で入れ、大きな更新は確かめてから
本体の小さな更新は、自動で入れたままにします。WordPressは3.7から自動更新の仕組みを持ち、小さな更新は多くのサイトで自動で入ります。セキュリティの修正はこの小さな更新で配られるため、止めると修正が届きません。
大きな更新については、5.6以降に新しく作ったサイトでは自動で入る設定が既定になっています。それより前から運用しているサイトは、以前の設定(小さな更新だけ自動)のまま残っていることがあります。自社のサイトがどちらの設定かは、管理画面の「ダッシュボード」→「更新」で確かめられます。
| サイトの状態 | 大きな更新の扱い |
|---|---|
| 公式の配布テーマと、更新の続いている少数のプラグインで作っている | 自動のままでよい。上げた後の確認だけ決めておく |
| 独自のテーマや改修があり、予約・会員・ECなどの機能を持つ | 自動を止め、確認用の環境で試してから手動で上げる。ただし公開から1〜2か月以内に上げる |
| 制作会社が保守を受けている | 誰が、いつまでに上げるかを契約か書面で確かめる |
「最新版でないと修正が届かない」ことを前提にする
WordPressの公式の資料は、古い版にはセキュリティの更新が提供されないとしています。実際には、セキュリティチームが修正を古い版にも移していますが、これは自動で更新されるサイトのための配慮とされ、2025年7月には4.1〜4.6への提供を終えています。
大きな更新を止めることは、修正の届く範囲から少しずつ外れていくことです。大きな更新を手動にする場合も、「止める」ではなく「確かめてから上げる」と決めます。
PHPの更新|サポートの終了日から逆算して時期を決める
PHPの更新は、不具合が出たときではなく、使っている版のサポートが終わる前に行います。PHPは版ごとに、2年間の通常のサポートと、その後2年間のセキュリティだけのサポートがあり、合わせて約4年で終わります。終わった版には、脆弱性が見つかっても修正が出ません。
PHPの公式サイトが示す各版の期限は次のとおりです(2026年10月時点)。
| PHPの版 | 公開 | セキュリティサポートの終了 | 企業サイトでの扱い |
|---|---|---|---|
| 8.1以前 | 〜2021年11月 | 終了済み(8.1は2025年12月31日) | すぐに上げる |
| 8.2 | 2022年12月 | 2026年12月31日 | 年内に上げる。残り約3か月 |
| 8.3 | 2023年11月 | 2027年12月31日 | WordPressの推奨の下限。2027年中に次を計画 |
| 8.4 | 2024年11月 | 2028年12月31日 | 上げる先の候補 |
| 8.5 | 2025年11月 | 2029年12月31日 | テーマ・プラグインの対応を確かめてから |
WordPressの公式の動作環境は、PHP 8.3以上を推奨しています。PHP 7.4以上でも動くとしつつ、サポートの終わった版はサイトを脆弱性にさらしうると明記しています。「動いているから問題ない」は、版を判断する基準になりません。
今の版はどこで分かるか
管理画面の「ツール」→「サイトヘルス」の「情報」に、PHPの版が表示されます。古い版を使っていると、「ステータス」に改善の推奨として表示されます。サーバーの管理画面でも、ドメインごとのPHPの版を確かめられます。
サーバーの契約や管理画面に自社で入れない場合は、まずそこから整えます。名義と権限の決め方は企業サイトのサーバーはどう選ぶか|性能の比較より先に、契約の名義と、更新・バックアップを誰が持つかを決めるで扱っています。
上げる幅は、1つずつか、まとめてか
止めていた期間が長く、7系から8系へ上げるような場合は、確認用の環境で1つずつ上げて、どの版で崩れるかを確かめます。まとめて上げて崩れると、原因が版の違いなのか、テーマなのか、プラグインなのかが分かりません。8系の中で1つ上げる程度なら、1回で上げてかまいません。
上げる前に確かめること|5つの準備
本体の大きな更新とPHPの更新の前には、次の5つを確かめます。どれも、上げてから困らないための準備で、上げるかどうかを決める材料ではありません。
| 準備 | すること | 見る場所 |
|---|---|---|
| 1. バックアップを取る | ファイルとデータベースを同じ日の組で、上げる直前に取る | サーバーの管理画面、バックアップの設定 |
| 2. テーマとプラグインの対応を確かめる | 使っている各プラグインが、上げる先の版に対応しているか | WordPress.orgの各プラグインのページ(必要なPHPの版、検証済みのWordPressの版) |
| 3. 独自の改修を洗い出す | テーマに書き足した処理、独自に作った機能、子テーマの有無 | 制作会社への確認、納品時の資料 |
| 4. 確認用の環境で先に上げる | 本番と同じ内容の別の環境で、本体やPHPを上げて画面を確かめる | サーバーのテスト用の領域や、確認用のサブドメイン |
| 5. 戻し方を決める | 崩れたら、PHPの版を元に戻すか、バックアップから戻すか | 誰が、どの画面で戻すかを書いておく |
PHPの版は、多くのサーバーで管理画面から元の版に戻せます。ただし、本体の大きな更新でデータベースの形が変わった後は、PHPを戻しても本体は戻りません。本体を上げる前のバックアップが欠かせないのはこのためです。バックアップの取り方と戻し方はWordPressのバックアップはどう取り、どう戻すか|プラグインの比較より先に、何日前まで戻せるかと、誰が戻すかを決めるで扱っています。
本体とPHPは同じ日に上げない
本体の大きな更新とPHPの更新は、日を分けて1つずつ行います。同じ日に両方を上げて崩れると、どちらが原因か分かりません。順序は、上げる先のPHPの版に本体が対応していることを確かめた上で、どちらか一方ずつにします。
上げた後に確かめる画面|見る場所を先に決めておく
上げた後の確認は、トップページを開いて終わりにしません。PHPの更新で起きる不具合は、特定のページや、送信したときだけ出ることがあります。確かめる画面を決めておき、毎回同じ順で見ます。
| 画面 | 確かめること | 見落とすと起きること |
|---|---|---|
| トップと主要なサービスのページ | 表示の崩れ、画像の欠け、真っ白な画面 | 最初に開かれるページで信頼を失う |
| お知らせ・実績などの一覧と詳細 | 一覧の並び、絞り込み、ページ送り | テーマの独自の処理が止まっていても気づかない |
| 問い合わせフォーム | 実際に送信し、通知メールと自動返信が届くか | 問い合わせが届かないまま数週間が過ぎる |
| 管理画面 | 記事の編集と保存、画像のアップロード | 次の更新作業で初めて気づく |
| 予約・会員・ECなどの機能 | 申し込みから完了までを1回通す | 売上や予約の取りこぼしになる |
フォームの送信は、画面上で「送信しました」と出ても、メールが届いていないことがあります。届いたことまで確かめます。上げた後の数日は、サーバーのエラーログにも目を通すよう、作業する人に頼んでおきます。
上げられないとき|古いテーマ・プラグインが新しい版で動かない
確認用の環境で上げてみて崩れた場合、取れる手は3つで、「このまま止めておく」は期限までの一時的な選択にしかなりません。
| 状況 | 取れる手 | 判断の目安 |
|---|---|---|
| 特定のプラグインが動かない | 更新の続いている別のプラグインに置き換える | 配布ページの最終更新が古く、対応の予定が見えないなら置き換える |
| 独自の改修が動かない | 制作会社に、新しい版で動くよう直してもらう | 直す範囲が限られていれば、改修のほうが早く安い |
| テーマ全体が古く、多くの箇所で崩れる | テーマを作り直すか、リニューアルの時期を前倒しする | 直す費用が作り直しの費用に近いなら、作り直す |
止めておく場合も、PHPのサポートの終了日を期限として決めます。期限を決めずに止めると、気づいたときには次の版のサポートも切れかけています。テーマの選び直しはWordPressのテーマはどう選ぶか|デザインの見本より先に、機能をどこまでテーマに持たせるかを決めるで扱っています。
更新が止まったサイトは、改ざんの入口になりやすくなります。入られた後の対応はホームページが改ざんされたときの対応|直す前に止めて記録し、戻したあとに入口を塞ぐで扱っています。
誰が上げるかを決める|保守の委託先と自社の分担
更新の作業そのものより先に、誰が、いつまでに上げるかを決めます。本体の大きな更新もPHPの更新も、「保守契約に入っているはず」と双方が思い込んで、どちらも手を付けていないことがあります。
| 決めること | 自社で持つもの | 委託先に任せるもの |
|---|---|---|
| 版と期限の把握 | 年に1回、今のPHPの版と終了日を受け取る | 版の確認と、次に上げる時期の提案 |
| 本体の大きな更新 | 上げる日の了承 | 確認用の環境での試験、本番での更新、上げた後の確認 |
| PHPの更新 | サーバーの管理画面に入れる担当者を1人 | テーマ・プラグインの対応の確認、切り替え、上げた後の確認 |
| 上げられないときの判断 | 改修・置き換え・作り直しのどれを選ぶか | 原因の特定と、それぞれの費用の見積もり |
保守で何を、どの頻度で行うかの全体はホームページの保守運用とは?何を、どの頻度でやるのかで扱っています。委託先が更新に応じてくれない場合の切り替えはホームページの制作会社を変更する手順|引き継げるものと、作り直しになるものを参照してください。
自社で上げられる会社と、制作会社に任せたほうがよい会社
自社で上げられる会社
- 公式の配布テーマと、更新の続いている少数のプラグインで作っていて、独自の改修が無い会社
- サーバーの管理画面に自社で入れ、バックアップから戻す手順を一度試したことがある会社
制作会社に任せたほうがよい会社
- 独自のテーマや、テーマに書き足した処理がある会社。PHPの更新で止まるのは、まずこの部分
- 予約・会員・ECなど、止まると売上や記録に直結する機能を持つ会社
- PHP 8.1以前、またはPHP 7系のまま長く止まっている会社。上げる幅が大きく、確認用の環境で1つずつ試す必要がある
よくある失敗
不具合が怖くて、本体の自動更新を止めたままにしている
小さな更新まで止めると、セキュリティの修正が届きません。止めるのは大きな更新だけにし、それも期限を決めて手動で上げます。
PHPの版を、誰も把握していない
本体の更新は管理画面に通知が出ますが、PHPはサーバー側の設定のため気づきにくく、7系のまま何年も残ることがあります。年1回、版と終了日を確かめます。
本体とPHPを同じ日に上げる
崩れたときに、どちらが原因か分かりません。日を分けて1つずつ上げます。
トップページだけ見て確認を終える
フォームの送信や一覧の絞り込みなど、操作したときだけ出る不具合を見落とします。確かめる画面を決めておきます。
止めておく期限を決めない
対応を待つつもりで止めると、そのまま忘れられます。PHPのサポートの終了日を期限にします。
よくある質問
WordPress本体の更新は、公開されたらすぐ入れるべきですか
小さな更新(セキュリティ修正など)は自動で入れたままにします。大きな更新は、独自の改修や予約などの機能があるサイトでは、確認用の環境で試してから1〜2か月以内に上げるのが目安です。
PHPはどの版を使えばよいですか
WordPressの公式の動作環境はPHP 8.3以上を推奨しています。2026年10月時点で、8.2のセキュリティサポートは2026年12月31日、8.3は2027年12月31日に終わります。使っているテーマとプラグインの対応を確かめた上で、8.3か8.4に上げるのが現実的です。
PHPを上げたらサイトが真っ白になりました。どうすればよいですか
まずサーバーの管理画面で、PHPを元の版に戻します。表示が戻れば、原因はPHPの版に対応していないテーマかプラグインです。確認用の環境で原因を特定し、直してから改めて上げます。
PHPの更新に費用はかかりますか
サーバーの切り替え自体は、多くの場合管理画面の操作で済みます。費用がかかるのは、確認の作業と、動かなくなったテーマやプラグインを直す作業です。独自の改修が多いほど、費用が大きくなります。
制作会社に「PHPは上げられない」と言われました
どの部分が、どの版で動かないのかを確かめます。そのうえで、直す費用、置き換える費用、作り直す費用を並べて比べます。上げないまま運用する場合も、サポートの終了日を期限として決めておきます。
まとめ
WordPress本体とPHPの更新で決めることは、更新ボタンを押すかどうかより、サポートの期限までにいつ上げるか、上げる前に何を確かめるか、上げた後にどの画面を見るか、誰が作業するかです。
本体の小さな更新は自動で入れたままにし、大きな更新とPHPの更新は、直前のバックアップと確認用の環境での試験を経て、日を分けて1つずつ上げます。PHP 8.2を使っているなら、2026年12月31日のサポート終了までに計画を立てます。
本体やPHPの更新、上げられないテーマの改修や作り直しまではWEB制作・ホームページ制作で承っています。これまでの制作物は制作実績、会社紹介資料は資料ダウンロードから、ご相談はお問い合わせからご連絡ください。