Skip to content

Tudo para WordPress, desenvolvimento web — e não só

🔧 Como desativar as atualizações automáticas no WordPress: core, plugins e temas

🔧 Como desativar as atualizações automáticas no WordPress: core, plugins e temas

Acorda de manhã, abre o painel de administração e vê um ecrã branco. O site está em baixo, o alojamento não faz ideia do que se passa e a causa é trivial: uma atualização automática de um plugin durante a noite que entrou em conflito com a sua versão do PHP ou com o tema ativo.

Os criadores do WordPress recomendam vivamente manter as atualizações automáticas ativas por razões de segurança. E, para um site típico, essa é a abordagem correta. Mas quando gere um projeto em produção com modificações personalizadas, um conjunto de vinte plugins e requisitos rigorosos de tempo de atividade, o piloto automático cego torna-se um risco. Uma atualização incompatível e as vendas param, os formulários não são enviados, os clientes vão embora.

O WordPress dá-lhe controlo total sobre as atualizações automáticas. Pode desativar tudo de uma vez ou de forma seletiva: apenas o núcleo, apenas os plugins ou apenas os temas. Abaixo estão três métodos funcionais e uma análise honesta de quando a desativação se justifica e quando não.

💡 Visão geral rápida:

  • Adicione a constante WP_AUTO_UPDATE_CORE ao wp-config.php com o valor false para desativar as atualizações automáticas do núcleo do WordPress
  • Bloqueie todas as atualizações automáticas de uma só vez usando a constante AUTOMATIC_UPDATER_DISABLED no mesmo ficheiro wp-config.php
  • Desative as atualizações automáticas de plugins e temas através dos filtros auto_update_plugin e auto_update_theme no functions.php
  • Instale o plugin gratuito Easy Updates Manager para uma configuração secção a secção diretamente do painel de administração, sem necessidade de código

Quando deve desativar as atualizações automáticas

As atualizações automáticas surgiram no WordPress 3.7 e tornaram-se padrão desde então. De acordo com as estatísticas oficiais do WordPress, mais de 60% das instalações usam atualizações automáticas menores do núcleo. Isto é bom para a segurança, mas há cenários onde a automação causa problemas.

Faz sentido desativar as atualizações automáticas se:

  • Tem um tema ou plugins personalizados com edições manuais de código e uma atualização irá sobrescrever as suas alterações,
  • O site corre numa versão específica do PHP e um plugin recente exige uma versão mais recente e causa uma falha,
  • Usa um ambiente de testes e quer testar as atualizações antes de as implementar em produção,
  • Um plugin crítico tem um histórico de versões que «partem» tudo e prefere atualizá-lo manualmente após verificação.

Se o seu site é típico, o tema é padrão, os plugins são populares e os backups estão configurados, é mais seguro deixar as atualizações automáticas ativas. Um site pirateado através de uma vulnerabilidade perde dinheiro mais depressa do que um site com uma atualização atrasada.

Método 1: Constantes no wp-config.php

O ficheiro wp-config.php é o ficheiro principal de configuração do WordPress. As constantes aqui definidas têm a prioridade mais alta e substituem quaisquer definições do painel de administração.

Antes de editar o wp-config.php, faça um backup. Um erro neste ficheiro e o site transforma-se num ecrã branco. A recuperação exige acesso aos ficheiros do site via FTP. Se o backup ainda não estiver configurado, aqui está um guia para restaurar o WordPress a partir de um backup.

Desativar apenas as atualizações automáticas do núcleo

Ligue-se ao seu site via FTP ou pelo gestor de ficheiros do alojamento, encontre o wp-config.php na pasta raiz e adicione a seguinte linha antes do comentário /* That's all, stop editing! Happy publishing. */:

1define('WP_AUTO_UPDATE_CORE', false);
Adicionar a constante WP_AUTO_UPDATE_CORE ao wp-config.php

Esta constante bloqueia todas as atualizações automáticas do núcleo: tanto as menores (de 6.5.2 para 6.5.3) como as maiores (de 6.5 para 6.6). As atualizações de segurança também não serão aplicadas, por isso, se escolher este caminho, crie o hábito de verificar o painel de administração uma vez por mês para ver se há novas versões.

Desativar todas as atualizações automáticas de uma vez

Existe uma constante mais rigorosa que desliga todo o mecanismo de atualização automática: núcleo, plugins, temas, traduções. Adicione ao mesmo wp-config.php:

1define('AUTOMATIC_UPDATER_DISABLED', true);

Nota: true aqui significa «as atualizações automáticas estão desativadas». Esta é uma fonte comum de confusão, pois parece que true deveria ativar em vez de desativar. Mas a lógica da constante é exatamente esta: «automatic updater disabled = true».

Manter apenas as atualizações de segurança

Uma opção de compromisso: o núcleo atualiza apenas para correções críticas de segurança. As versões menores e maiores exigem ação manual:

1define('WP_AUTO_UPDATE_CORE', 'minor');

Com este valor, o WordPress corrige vulnerabilidades automaticamente, mas não instala uma nova versão com alterações não testadas. Para a maioria dos sites, este é o equilíbrio ideal entre segurança e controlo.

Como restaurar as atualizações automáticas

Para voltar a ativar tudo, substitua false por true (ou minor por true):

1define('WP_AUTO_UPDATE_CORE', true);

Ou simplesmente apague as linhas adicionadas. Sem a constante, o WordPress adota o comportamento padrão: atualizações automáticas para versões menores do core e atualizações de versões principais a critério do administrador.

Método 2: Filtros no functions.php

As constantes no wp-config.php funcionam de forma global: tudo ou nada. Se precisar de um controlo granular sobre plugins e temas em separado, utilize filtros do WordPress no ficheiro functions.php do seu tema ativo.

Aviso: as alterações no functions.php aplicam-se apenas enquanto o tema estiver ativo. Se mudar de tema, os filtros desaparecem. Se precisar de uma solução permanente, mova o código para um plugin Must-Use ou para o seu próprio mini-plugin.

Desativar atualizações automáticas para todos os plugins

1add_filter('auto_update_plugin', '__return_false');

Desativar atualizações automáticas para todos os temas

1add_filter('auto_update_theme', '__return_false');

Desativar atualizações automáticas do core através de filtro

A partir do WordPress 5.5, um filtro também funciona para o core:

1add_filter('auto_update_core', '__return_false');

Isto duplica o comportamento da constante WP_AUTO_UPDATE_CORE, mas ao nível do filtro. É conveniente se já estiver a editar o functions.php e quiser manter todas as configurações num só local.

Controlo granular: este plugin atualiza, aquele não

Os filtros auto_update_plugin e auto_update_theme aceitam dois parâmetros: o indicador $update e o objeto $item com dados sobre o plugin ou tema específico. Isto permite-lhe construir uma "lista de permissões": apenas os itens verificados são atualizados automaticamente, enquanto os restantes aguardam confirmação manual.

Um exemplo real onde a atualização automática é permitida apenas para dois plugins, enquanto os restantes são bloqueados:

1add_filter('auto_update_plugin', function($update, $item) {
2 $allowed = ['wordfence/wordfence.php', 'updraftplus/updraftplus.php'];
3 return in_array($item->slug, $allowed);
4}, 10, 2);

Para temas, a lógica é idêntica: altere o hook para auto_update_theme e os slugs na lista para os identificadores dos temas.

Esta abordagem funciona bem quando tem mais de 20 plugins, mas apenas 2 ou 3 costumam causar problemas após as atualizações. Os restantes atualizam automaticamente sem incidentes, enquanto os problemáticos são atualizados manualmente após testes em staging.

Método 3: plugin Easy Updates Manager para gestão sem código

Não quer mexer em código? Existe uma ferramenta gráfica. O Easy Updates Manager é um plugin gratuito com mais de 700 000 instalações ativas, da equipa do UpdraftPlus. Substitui constantes e filtros por uma única interface no painel de administração.

O plugin é atualizado regularmente: a versão 9.0.21 foi lançada em maio de 2026, corrigindo uma vulnerabilidade XSS e vários bugs de agendamento. A base de código está ativa e os programadores respondem a relatórios de segurança.

Instalação e configuração

Instale o Easy Updates Manager da forma habitual: Plugins → Adicionar novo → escreva "Easy Updates Manager" na pesquisa → InstalarAtivar.

Instalar o plugin Easy Updates Manager a partir do painel de administração do WordPress

Após a ativação, aparece um item Opções de atualizações na barra lateral de administração. Abra-o e estará no separador Geral:

Separador Geral com os modos principais do Easy Updates Manager

Modos disponíveis aqui:

  • Desativar todas as atualizações, bloqueio total, equivalente a AUTOMATIC_UPDATER_DISABLED,
  • Ativar todas as atualizações, tudo ativo, comportamento padrão do WordPress,
  • Padrão, o WordPress decide por si,
  • Permitir atualizações automáticas, todas as secções atualizam automaticamente,
  • Desativar atualizações automáticas, atualizações automáticas desativadas em todo o lado,
  • Personalizado, decide por cada secção.

Configuração secção a secção para plugins e temas

O separador Plugins mostra uma lista de todos os plugins instalados com um interruptor ao lado de cada um. Clique nele e a atualização automática fica bloqueada. O separador Temas faz o mesmo para os temas.

Gestão de atualizações automáticas secção a secção para plugins no Easy Updates Manager

O separador Temas funciona de forma idêntica: uma tabela com interruptores ao lado de cada tema instalado. Desative as atualizações automáticas para o tema principal se lhe fez edições, mantendo o tema filho como está.

Gestão de atualizações automáticas secção a secção para temas no Easy Updates Manager

Este é o método mais conveniente para sites com um conjunto misto de plugins. Um plugin de segurança como o Wordfence fica com as atualizações automáticas ativas. Um plugin personalizado de cálculo de portes de envio escrito por um freelancer há dois anos permanece manual.

Um benefício adicional: o Easy Updates Manager mantém um registo de todas as atualizações. Pode ver o que foi atualizado, quando e para que versão. Ao investigar um bug súbito, o registo muitas vezes aponta para o culpado mais rapidamente do que desativar plugins aleatoriamente.

🔗 Easy Updates Manager no WordPress.org

O que fazer depois de desativar as atualizações automáticas

Desativou? A responsabilidade não desaparece. Agora as atualizações são consigo. Três regras para evitar que o seu site se transforme numa abóbora dentro de seis meses:

  • Verifique o painel de administração regularmente. Vá a "Atualizações" e veja o que se acumulou. O WordPress lança atualizações de segurança menores sensivelmente uma vez por mês. Falhe um grande lançamento do núcleo e fica numa versão que o seu fornecedor de alojamento já não suporta.
  • Teste as atualizações numa cópia. Crie um staging, uma cópia exata do site num subdomínio, e execute as atualizações lá. Partiu? Faça debug com calma enquanto a produção permanece intacta. Plugins de backup como o UpdraftPlus podem clonar um site com um clique.
  • Monitorize os changelogs. Quando um plugin atualiza, abra o separador Changelog na página dele no repositório do WordPress.org. Se vir "breaking change" ou "dropped support for PHP 7.x", prepare-se para uma atualização manual com testes de compatibilidade.

E o mais importante: não desative as atualizações automáticas "por precaução". Se o seu site funciona numa configuração típica e não planeia fazer manutenção manual, deixe as atualizações automáticas ativas. Um site pirateado perde tráfego, reputação e posições nos motores de busca. Isso é mais caro do que um raro conflito de versões.

⁉️🤔 Perguntas frequentes

Posso desativar as atualizações automáticas apenas para um plugin específico?

Sim. Através do Easy Updates Manager: abra o separador Plugins e desligue o interruptor ao lado do plugin desejado. Através de código: use o filtro auto_update_plugin com uma verificação de slug, como mostrado na secção "Controlo granular" acima. Os outros plugins atualizam normalmente.

É seguro desativar completamente as atualizações automáticas do WordPress?

Só é seguro se mantiver a disciplina de atualização manual. De acordo com as estatísticas de vulnerabilidades do WPScan, em 2025, 96% das violações de sites WordPress vieram de vulnerabilidades de plugins, não do núcleo. Um plugin não atualizado com uma falha conhecida é o principal vetor de ataque. Conclusão: se desativou o automático, verifique as atualizações pelo menos uma vez por mês.

Qual é a diferença entre WP_AUTO_UPDATE_CORE e AUTOMATIC_UPDATER_DISABLED?

WP_AUTO_UPDATE_CORE controla apenas as atualizações do núcleo do WordPress. Os plugins e temas atualizam independentemente desta constante. AUTOMATIC_UPDATER_DISABLED desliga todo o mecanismo de atualização automática: núcleo, plugins, temas, ficheiros de tradução. A primeira é para afinação, a segunda é para desligar completamente.

O que devo fazer se o site atualizou na mesma depois de eu desativar as atualizações automáticas?

Verifique se o seu fornecedor de alojamento substitui as configurações. Alguns alojamentos geridos (Kinsta, WP Engine, SiteGround) forçam atualizações automáticas de segurança ao nível do servidor. Vá ao seu painel de alojamento e procure uma secção "WordPress Updates" ou "Auto-updates". Se as configurações do fornecedor entrarem em conflito com as suas, as do fornecedor ganham.

Como verifico se as atualizações automáticas estão realmente desativadas?

O método mais fiável é esperar pelo lançamento de uma atualização de segurança (saem sensivelmente uma vez por mês). Se o plugin ou o núcleo não tiver atualizado 48 horas após o lançamento, a proteção está a funcionar. Um método rápido para plugins: vá a Plugins → Instalados e veja a coluna "Atualizações automáticas", onde o estado é visível para cada plugin.

Preciso de desativar o WP-Cron para bloquear as atualizações automáticas?

Não. DISABLE_WP_CRON desativa totalmente as tarefas cron do WordPress, não apenas as atualizações automáticas. Sem o cron, a publicação agendada de artigos, a limpeza do lixo, as newsletters por email e outras tarefas em segundo plano deixam de funcionar. Não desative o WP-Cron para bloquear atualizações; use as constantes e os filtros descritos acima.

Desativar ou não: o resumo final

As atualizações automáticas do WordPress não são uma decisão de "ativar ou desativar para sempre". É um espetro: do piloto automático total ao controlo manual rigoroso. Escolha o nível que se adequa à sua situação.

Um site típico sem código personalizado? Deixe as atualizações automáticas ativas, a segurança supera o risco. Um tema personalizado, um pacote de 30 plugins e requisitos elevados de disponibilidade? Desative seletivamente: o núcleo e os plugins críticos podem permanecer em automático, enquanto os restantes são tratados manualmente com testes em staging.

A regra é simples: quantas menos atualizações automáticas permitir, mais rigorosa deve ser a sua disciplina pessoal de verificação. Se não está pronto para visitar o painel de administração uma vez por mês, não desative nada.

E se precisar de equilíbrio, comece com WP_AUTO_UPDATE_CORE, 'minor' para o núcleo e o Easy Updates Manager para os plugins. A segurança não sofre e o controlo permanece nas suas mãos.