
PHP 8.2 Perde o Suporte em 31 de Dezembro: 62% dos Sites WordPress Entram em 2027 Sem Correção de Segurança
Entre na sua conta para curtir e guardar o que gostou.
PHP 8.2 Perde o Suporte em 31 de Dezembro: 62% dos Sites WordPress Entram em 2027 Sem Correção de Segurança
Entre na sua conta para curtir e guardar o que gostou.
PHP 8.2 Perde o Suporte em 31 de Dezembro: 62% dos Sites WordPress Entram em 2027 Sem Correção de Segurança
0:00 / 9:50
Em 31 de dezembro o PHP 8.2 para de receber correções, e somando quem já está em versão sem suporte, 62,6% dos sites WordPress entram em 2027 desprotegidos. Como descobrir a sua versão em 2 minutos e atualizar sem derrubar o site.
Em 31 de dezembro de 2026, o PHP 8.2 deixa de receber correções de segurança. Parece detalhe técnico, até você olhar os números do próprio WordPress: 24,7% dos sites que rodam WordPress estão no PHP 8.2, e outros 38% já rodam versões que perderam o suporte antes. Somando, 62,6% dos sites WordPress vão entrar em 2027 em cima de um PHP que ninguém corrige mais.
Se o site da sua empresa foi feito em WordPress há alguns anos e ninguém mexe na hospedagem desde então, a chance de ele estar nesse grupo é alta. Abaixo está como descobrir em dois minutos, o que muda de verdade em janeiro e o caminho para atualizar sem derrubar o site.
O que significa o fim do suporte do PHP 8.2
Os números do WordPress, versão por versão
Como descobrir a versão do seu site
Como atualizar sem derrubar o site
Quando vale atualizar e quando vale migrar
O que acaba em 31 de dezembro
O PHP é a linguagem em que o WordPress roda no servidor. Cada versão do PHP recebe dois anos de melhorias e mais dois de correções de segurança. O PHP 8.2 saiu em dezembro de 2022, parou de receber melhorias no fim de 2024 e, em 31 de dezembro de 2026, para também de receber correções de segurança.
O calendário é público na página de versões suportadas do php.net. A partir de 2027, só o 8.3, o 8.4 e o 8.5 seguem com correção. Na prática, qualquer falha descoberta no PHP 8.2 depois dessa data fica aberta para sempre em quem não atualizar.
O site não cai no dia 1º de janeiro. Ele continua funcionando igual. O problema é mais silencioso: cada falha nova que aparecer vira uma porta que não fecha, e é assim que site pequeno entra em lista de invasão automática sem ninguém ter mirado nele.
Site com PHP sem suporte não quebra no dia seguinte. Ele fica aberto, e você só descobre quando alguém entra.
Os números do WordPress
Pelas estatísticas públicas do WordPress.org, que contam as versões de PHP dos sites que se comunicam com o serviço de atualizações, 38% dos sites WordPress já rodam PHP sem suporte, e 24,7% estão no 8.2. A partir de janeiro, os dois grupos somados passam de 62%. Só 37,4% estão nas versões que seguem com correção em 2027.
Versão do PHP | Fatia dos sites WordPress | Correção de segurança até |
|---|---|---|
7.4 e anteriores | 22,7% | Já acabou |
8.0 | 4,0% | Já acabou |
8.1 | 11,3% | Já acabou |
8.2 | 24,7% | 31/12/2026 |
8.3 | 25,5% | 31/12/2027 |
8.4 | 8,7% | 31/12/2028 |
8.5 | 3,2% | 31/12/2029 |
O próprio WordPress recomenda PHP 8.3 ou mais novo nos requisitos oficiais, e avisa que ainda funciona com o 7.4 só por compatibilidade com ambientes antigos. Funcionar e estar protegido são coisas diferentes. A aposta abaixo fica registrada para conferir em janeiro:
| Aposta | Confiança | Verificação | Resultado |
|---|---|---|---|
| Em 15 de janeiro de 2027, mais da metade dos sites WordPress segue em PHP sem suporte de segurança, segundo as estatísticas do WordPress.org. | 85% | 15/01/2027 | Em aberto |
| O PHP 8.2 ainda é uma das duas versões mais usadas em sites WordPress em 15 de janeiro de 2027. | 75% | 15/01/2027 | Em aberto |
Como descobrir a versão do seu site
Dá para ver a versão do PHP do seu site em dois minutos, sem mexer em nada. No painel do WordPress, entre em Ferramentas, depois em Saúde do site, aba Informações, seção Servidor: a versão do PHP aparece ali. O mesmo painel costuma avisar quando a versão está desatualizada.
Se você não tem acesso ao painel, peça a quem cuida do site uma resposta por escrito a três perguntas:
Qual é a versão do PHP do site hoje?
Quando foi a última atualização do WordPress, dos plugins e do tema?
Existe cópia de segurança recente, e alguém já testou restaurar?
Se a resposta demorar ou vier vaga, o problema não é o PHP: é que ninguém está olhando o site. Eu contei o custo disso em quanto custa não ter ninguém olhando o site.
Como atualizar sem derrubar o site
Trocar a versão do PHP é um clique no painel da hospedagem, e é por isso que tanta gente derruba o site fazendo isso. O risco não está no PHP: está no plugin ou no tema antigo que usa algo que a versão nova removeu. O caminho seguro é testar numa cópia, corrigir o que quebrar e só depois trocar no site de verdade.
Faça uma cópia de segurança completa, arquivos e banco, e guarde fora da hospedagem.
Atualize o WordPress, os plugins e o tema na versão atual do PHP, antes de trocar a versão.
Suba uma cópia do site com o PHP novo, num subdomínio de teste. Muitas hospedagens oferecem isso pronto.
Navegue pelas páginas que vendem: formulário, carrinho, checkout, área do cliente. E leia o log de erros.
Troque plugin abandonado por alternativa mantida. Plugin sem atualização há mais de um ano é o suspeito número um.
Com tudo verde na cópia, troque a versão no site de verdade e confira de novo as mesmas páginas.
Quem está no 7.4 tem o pulo mais difícil, porque a passagem para o PHP 8 removeu muita coisa de uma vez. Quem está no 8.1 ou no 8.2 costuma subir para o 8.3 com poucos ajustes. Em qualquer caso, faça ainda em outubro: novembro tem Black Friday, dezembro tem Natal, e ninguém quer o checkout quebrando no pico de vendas.
Atualizar ou migrar
Atualizar o PHP resolve o problema de janeiro. Se o site vive quebrando a cada atualização, depende de dez plugins e ninguém sabe mais como ele foi montado, a atualização vai comprar tempo, mas não resolve a causa. Aí a conta muda, e vale comparar o custo de manter com o custo de sair do WordPress.
Eu fiz essa comparação com calma em Wix, WordPress ou site sob medida, e o lado da segurança está em por que migrar do WordPress pode salvar sua empresa de ser invadida. Se o site já tem quem cuide dele, a regra de manutenção que eu defendo está em acabou a garantia, começou o favor.
Dois caminhos, conforme o seu caso. Se o site funciona e só precisa atravessar janeiro com segurança, a análise de atualizações levanta o que está desatualizado, o risco de cada item e o orçamento para atualizar sem derrubar o que funciona. Se o WordPress já virou fonte de dor de cabeça, a migração de WordPress para Next.js começa com protótipo e orçamento antes de você investir.
Perguntas frequentes
Quando acaba o suporte do PHP 8.2?
O PHP 8.2 recebe correções de segurança até 31 de dezembro de 2026. Depois disso, falhas novas não são mais corrigidas nessa versão. O suporte ativo, com melhorias, já tinha terminado em 31 de dezembro de 2024.
Meu site WordPress para de funcionar quando o PHP perde o suporte?
Não. O site continua funcionando normalmente. O que muda é que falhas de segurança descobertas depois dessa data ficam sem correção, e o site passa a ser alvo mais fácil de invasões automáticas.
Qual versão do PHP o WordPress recomenda?
O WordPress recomenda PHP 8.3 ou mais novo. Ele ainda roda no PHP 7.4 por compatibilidade com ambientes antigos, mas essas versões já estão sem suporte de segurança.
Como saber a versão do PHP do meu site WordPress?
No painel do WordPress, vá em Ferramentas, Saúde do site, aba Informações, seção Servidor. A versão do PHP aparece ali. Também dá para ver no painel da hospedagem, na área de configuração do PHP.
Atualizar o PHP pode quebrar o site?
Pode, se algum plugin ou tema usar recursos que a versão nova removeu. Por isso o caminho seguro é fazer cópia de segurança, atualizar tudo, testar numa cópia do site com o PHP novo e só então trocar no site de verdade.
Golber Dóriaquem escreve este blog
Receba os posts novos no seu email
IA aplicada ao trabalho, stack e o negócio de uma pessoa só, direto na sua caixa de entrada. Sem spam, e sair é um clique em qualquer email.