El 40,2% de las webs del mundo siguen montadas sobre WordPress, y un 58,7% de las que usan un gestor de contenidos conocido (W3Techs, 27 de septiembre de 2026). Yo sigo trabajando con WordPress y lo recomiendo cuando toca. Pero hay un tipo de web —la mayoría de las que me llegan— donde el CMS hace tiempo que no aporta nada: el cliente no entra al panel, y el código que antes había que escribir a mano ahora lo escribe la IA.
Ese cambio no es una opinión sobre tecnología: es una cuenta que ya no sale, y la primera factura que deja de cuadrar es la del mantenimiento.
El Argumento Que Sostenía a WordPress Se Ha Caído
WordPress se hizo grande por una razón concreta: democratizó la edición. Cualquiera con un navegador podía cambiar un texto sin tocar código. Ese era el pacto: a cambio de editar fácil, aceptabas una base de datos, un núcleo en PHP, temas, plugins y un mantenimiento que no termina nunca.
El pacto tenía sentido cuando no había alternativa. Hacer una web a medida significaba escribirla, saber mantenerla y pagar a alguien que supiera hacerlo. Eso ya no es así, y los cuatro pilares que sostenían la decisión se han movido a la vez:
| Lo que justificaba el CMS | Qué ha pasado |
|---|---|
| El cliente edita su web cuando quiere | El cliente casi nunca entra al panel: pide el cambio y lo hace otro |
| Sin CMS, editar exigía saber código | Pedirle el cambio a la IA es más rápido que pelearse con el panel |
| El código a medida necesitaba un desarrollador de por vida | La IA escribe código y reconstruye proyectos ajenos |
| El CMS ahorraba tiempo de desarrollo | Montar un sitio estático hoy es más rápido que configurar uno dinámico |
El tercer punto es el que más pesa, porque afectaba al dinero. Los otros dos afectan a quién entra al panel. Vamos por partes.
Cuántas Veces Entra de Verdad tu Cliente al Panel
Cuando monto una web para un negocio local, las peticiones que recibo son siempre las mismas: ha cambiado el teléfono, hay que actualizar el horario de agosto, cambiar esa foto de la fachada, añadir la dirección nueva, quitar el cartel de «cerrado por vacaciones». Llegan dos o tres veces al año.
Esto no es un dato de industria: es lo que veo en mis proyectos. Y lo que describe es un gestor de contenidos completo, con su base de datos, sus plugins y su mantenimiento, montado para atender cuatro cambios anuales.
El problema no es atender esos cuatro cambios. El problema es todo lo que arrastra mantener la infraestructura que los permite, edite alguien o no:
- Actualizar el núcleo, los temas y cada plugin, y comprobar que ninguno rompe lo de al lado.
- Vigilar la versión de PHP del servidor y que siga siendo compatible con lo instalado.
- Limpiar la base de datos de revisiones, borradores huérfanos y tablas que dejan los plugins al desinstalarse.
- Revisar que nadie haya entrado por una puerta que no sabías que tenías abierta.
A eso se suma que cuando el cliente sí entra, casi nunca es para editar: es para pedirte el cambio por teléfono. El panel que justificaba todo esto se queda encendido, actualizándose, esperando a alguien que no llega.
Cuánto Cuesta de Verdad el Mantenimiento WordPress
Estos son los números del ecosistema en el último año cerrado. No son de un fabricante de antivirus vendiendo miedo, son del principal coordinador de vulnerabilidades de WordPress:
| Dato | Valor | Fuente |
|---|---|---|
| Vulnerabilidades nuevas en el ecosistema en 2025 | 11.334 (+42% sobre 2024) | Patchstack, State of WordPress Security in 2026 |
| De ellas, encontradas en plugins | 91% (el 9% en temas) | Patchstack, 2026 |
| Encontradas en el núcleo de WordPress | 6, todas de prioridad baja | Patchstack, 2026 |
| De severidad alta, candidatas a explotación masiva | 1.966, el 17% del total | Patchstack, 2026 |
| Vulnerabilidades altamente explotables | +113% interanual | Patchstack, 2026 |
| Ataques bloqueados por las defensas estándar de un hosting | 26%, medido en un pentest a proveedores populares | Patchstack, 2026 |
| Webs WordPress que no están en la última versión mayor (v7) | 36,8% | W3Techs, 27-sep-2026 |
El titular está en la segunda fila: el 91% de los agujeros no están en WordPress, están en el código de terceros que le hemos pegado encima. Cada plugin que instalas para resolver un problema pequeño abre una puerta que hay que vigilar para siempre. Y como el 36,8% de las instalaciones no está en la última versión mayor, hay una parte importante de esas webs con la puerta abierta y sin enterarse.
Nada de esto pasa en una web estática. No hay base de datos que vaciar, no hay PHP ejecutándose en cada visita, no hay formulario de login que forcejear, no hay usuarios cuyas contraseñas robar. Un ataque a un plugin necesita un plugin debajo. Si no existe, la explotación no tiene a dónde apuntar.
Lo Que Ha Cambiado de Verdad: la IA Escribe el Código
Durante años, la opción a medida tenía un precio oculto que la hacía inviable para un negocio pequeño: no era el desarrollo, era la dependencia. Si el desarrollador desaparecía, te quedabas con una web que nadie sabía tocar, y encontrar a alguien dispuesto a entrar en el proyecto de otro costaba más que rehacerlo.
Eso es exactamente lo que la IA ha roto. Yo he cogido proyectos hechos por otras personas y los he reconstruido y adaptado a mi forma de trabajar sin que se notara nada desde fuera. Lo que antes era un problema serio, ahora es una tarde de trabajo con criterio.
Hay dos lecturas de esto y solo una es verdadera: la IA escribe el código, pero no decide. Sigue haciendo falta saber qué arquitectura toca, cómo se sirve el sitio, qué se indexa y qué no, dónde está el riesgo y de qué manera se despliega. Lo que ha bajado no es la exigencia técnica, es el coste de la parte mecánica. Y con ese coste hundido, la web a medida deja de ser un lujo para un presupuesto pequeño.
Quien quiera recorrer ese camino sin depender de ninguna API de pago tiene la ruta completa en cómo ejecutar un LLM local.
Astro y el Diseño Que Ya No Se Decide por Preciosismo
Astro es el marco con el que está hecho este sitio. Su idea es sencilla: genera el HTML en el momento de construir la web y envía al navegador solo el JavaScript imprescindible; por defecto, ninguno. Un CMS hace lo contrario: guarda los datos en una base de datos y compone la página en cada visita, con todo lo que lleva detrás.
La diferencia se ve en el resultado real, medido sobre sitios de verdad y no sobre demos:
| Tecnología | Sitios con buenos Core Web Vitals |
|---|---|
| Astro | 71% |
| WordPress | 48% |
| Gatsby | 45% |
| Next.js | 35% |
| Nuxt | 28% |
Fuente: HTTP Archive y Chrome UX Report, datos publicados por Astro.
Ahí está el argumento del diseño, y es el que a mí me parece más importante. Con un CMS, el diseño empieza por la plantilla: eliges un tema bonito y después adaptas el negocio a lo que ese tema permite. El preciosismo manda: se elige por lo que se ve en la demo, y se paga con 400 KB de JavaScript y una página que tarda en responder.
Con el código a medida —y con la IA escribiéndolo— el orden se invierte. Empiezas por el objetivo: que quien entra llame, reserve, pida presupuesto o compre. El diseño se pliega a eso, se decide por resultados y no por lo que quede vistoso en la captura. Eso es lo que Astro ha democratizado: ya no hay que elegir entre verse profesional y cargar rápido, ni pagar un desarrollo caro para no parecer una plantilla.
Qué Ganas, Qué Pierdes
Salir del CMS no es gratis. Esto es lo que cuesta:
| Con WordPress | Estático a medida (Astro) | |
|---|---|---|
| Mantenimiento | Núcleo, plugins, PHP y base de datos, para siempre | Ninguno recurrente: el sitio no se degrada solo |
| Superficie de ataque | El 91% de las vulnerabilidades llegan por plugins | Sin base de datos ni panel: casi nada que explotar |
| Edición por el cliente | Panel completo en su navegador | Ninguna: el cambio lo pide y lo aplica otro |
| Coste inicial | Bajo con tema; sube al sumar plugins premium | Bajo hoy, porque la parte mecánica la escribe la IA |
| Ecosistema | Más de 61.000 plugins gratuitos en el directorio oficial | Lo que no exista, se programa |
| Si desaparece quien lo hizo | Otro profesional de WordPress lo coge y continúa | Antes era un problema grave; la IA lo ha rebajado mucho |
| Blog, tienda y área de usuarios | Resuelto y muy maduro | Hay que montarlo aparte |
Cuándo Sigue Teniendo Sentido WordPress
Si en algún momento he dado a entender que WordPress ha muerto, me he explicado mal: WordPress sigue siendo la mejor respuesta en varios escenarios, y los sigo montando así.
| Si tu web es… | Porque… |
|---|---|
| Un blog con publicación continua | Varias personas publican cada semana y el CMS es la herramienta, no el estorbo |
| Una tienda con cobros y stock | WooCommerce resuelve pagos, envíos, impuestos y devoluciones |
| Una plataforma de formación | Necesita usuarios, progreso y contenidos con acceso cerrado |
| Un sitio que el cliente edita de verdad, a diario | El panel se usa y el mantenimiento se paga solo |
| Un proyecto multiidioma con equipo editorial | Hay flujo de trabajo, roles y revisión de contenidos que ya existen |
En esos casos el CMS no es un coste: es la razón por la que el proyecto funciona. La pregunta no es qué tecnología es mejor, sino cuánta web dinámica necesitas de verdad.
Alternativas a WordPress: Qué Se Usa Cuando el CMS Sobra
Cuando la decisión es salir, no hay una sola alternativa: hay cuatro familias, y cada una resuelve un problema distinto. La pregunta útil no es cuál es mejor, sino cuánta parte dinámica necesita tu web y quién va a editarla.
| Familia | Ejemplos | Cuándo tiene sentido | Qué pagas a cambio |
|---|---|---|---|
| Web estática generada desde código | Astro, Eleventy, Hugo | Web que informa y convierte, con edición esporádica | El hosting más barato que existe y cero mantenimiento; a cambio, editar significa tocar el repositorio |
| Framework híbrido | Next.js, Nuxt | Página estática y partes dinámicas: buscador, área de usuario, catálogo filtrable | Más piezas que mantener y más JavaScript; Next.js está en el 3,4% de todas las webs y Nuxt en el 0,8% |
| CMS headless | Strapi, Directus, Sanity, Contentful, Decap | Varias personas publican y el contenido se sirve a más de un canal | Una API que mantener y una cuota mensual. En España «headless cms» mueve 390 búsquedas al mes con un coste por clic de 16,37 $: es mercado de pago, no de aficionado |
| Constructor alojado | Wix, Squarespace; Shopify si vendes | No quieres tocar nada técnico y aceptas sus límites | El código no es tuyo, se paga todos los meses y el sitio crece solo hasta donde la plataforma deja |
Los datos de adopción acompañan esa lectura. Astro se detecta en 287.180 dominios activos, un 26,13% del segmento de generadores estáticos y el número 2 del sector, y es la única herramienta que le está quitando cuota al líder: 2.128 dominios salieron de Next.js hacia Astro contra 747 en el sentido contrario, un neto de +1.381.
Para una web de negocio local, sin usuarios ni cobros, la primera familia es la respuesta casi siempre. Para un medio con tres redactores, la tercera. Y si lo que quieres es publicar sin tocar nada de nada, la cuarta te lo da, con su cuota mensual y su techo.
La primera familia tiene una versión extrema que uso a menudo: cuando debajo van cientos de páginas que solo tienen que posicionar, se generan directamente como HTML, sin base de datos que mantener ni plugins que actualizar. Es la idea que hay detrás del servicio de contenido SEO programático.
Cómo Lo Decido Yo, Sin Discutirlo Con Nadie
Antes de proponer nada, hago cuatro preguntas. La respuesta decide el camino:
| Pregunta | Si la respuesta es… | Entonces |
|---|---|---|
| ¿Quién edita el contenido? | Yo o nadie más | Estático |
| ¿Cada cuánto se edita? | Una a cuatro veces al año | Estático |
| ¿Hay usuarios que inician sesión? | Sí | CMS o aplicación a medida |
| ¿Hay cobros online? | Sí | WooCommerce o Shopify |
| ¿Publica alguien cada semana? | Sí, y más de uno | CMS |
| ¿Solo tiene que informar y convertir? | Sí | Estático a medida |
Si Pagas Mantenimiento Por Una Web Que Nadie Toca
Ese es el síntoma. Una web que nadie edita, con un panel que nadie abre, y una factura anual para mantener actualizado algo que no se usa. Revisarlo cuesta una conversación, y la decisión —una vez puesta la cuenta sobre la mesa— suele ser bastante obvia.
Es el mismo criterio que aplico al contenido: si el problema es la escala, el camino no es instalar otro plugin, es generar las páginas directamente como HTML. Es lo que hago con el contenido SEO programático: cientos de páginas indexables sin base de datos debajo, listas para publicar.
Si quieres que miremos tu caso concreto, escríbeme y lo vemos sin compromiso: contacto@pixelatumente.es.
Fuentes
- W3Techs, Usage statistics and market share of WordPress, consultado el 27 de septiembre de 2026: w3techs.com/technologies/details/cm-wordpress
- Patchstack, State of WordPress Security in 2026 (datos de 2025, actualizado el 25 de febrero de 2026): patchstack.com/whitepaper/state-of-wordpress-security-in-2026
- HTTP Archive y Chrome UX Report, porcentaje de sitios reales con Core Web Vitals correctos, publicados por Astro: astro.build
- WordPress.org vía WP Odyssey, recuento de plugins del directorio oficial (marzo de 2026): blog.wpodyssey.com
- DataForSEO, Keywords Data (Google Ads), volúmenes y coste por clic para España y español, consultado el 27 de septiembre de 2026: dataforseo.com
- TechnologyChecker.io, dominios detectados por tecnología y corredores de cambio, datos analizados el 27 de agosto de 2026: technologychecker.io/technology/astro
- W3Techs, uso de librerías y frameworks JavaScript (Next.js y Nuxt), 27 de septiembre de 2026: w3techs.com/technologies/overview/javascript_library