Pular para o conteúdo
Calendário com data de 31 de dezembro de 2026 destacada, simbolizando o fim do suporte para PHP 8.2 e vulnerabilidade de segurança para sites WordPress.
Voltar para o Blog

PHP 8.2 Perde o Suporte em 31 de Dezembro: 62% dos Sites WordPress Entram em 2027 Sem Correção de Segurança

Equipe Golber.
7 min de leitura
Segurança

Entre na sua conta para curtir e guardar o que gostou.

Ouça este artigo

PHP 8.2 Perde o Suporte em 31 de Dezembro: 62% dos Sites WordPress Entram em 2027 Sem Correção de Segurança

0:00 / 9:50
1×
Sincronia do destaque
no ponto
Se a voz parecer atrás do trecho marcado, atrase o destaque
Calendário com data de 31 de dezembro de 2026 destacada, simbolizando o fim do suporte para PHP 8.2 e vulnerabilidade de segurança para sites WordPress.

Em 31 de dezembro o PHP 8.2 para de receber correções, e somando quem já está em versão sem suporte, 62,6% dos sites WordPress entram em 2027 desprotegidos. Como descobrir a sua versão em 2 minutos e atualizar sem derrubar o site.

Em 31 de dezembro de 2026, o PHP 8.2 deixa de receber correções de segurança. Parece detalhe técnico, até você olhar os números do próprio WordPress: 24,7% dos sites que rodam WordPress estão no PHP 8.2, e outros 38% já rodam versões que perderam o suporte antes. Somando, 62,6% dos sites WordPress vão entrar em 2027 em cima de um PHP que ninguém corrige mais.

Se o site da sua empresa foi feito em WordPress há alguns anos e ninguém mexe na hospedagem desde então, a chance de ele estar nesse grupo é alta. Abaixo está como descobrir em dois minutos, o que muda de verdade em janeiro e o caminho para atualizar sem derrubar o site.

  • O que significa o fim do suporte do PHP 8.2

  • Os números do WordPress, versão por versão

  • Como descobrir a versão do seu site

  • Como atualizar sem derrubar o site

  • Quando vale atualizar e quando vale migrar

O que acaba em 31 de dezembro

O PHP é a linguagem em que o WordPress roda no servidor. Cada versão do PHP recebe dois anos de melhorias e mais dois de correções de segurança. O PHP 8.2 saiu em dezembro de 2022, parou de receber melhorias no fim de 2024 e, em 31 de dezembro de 2026, para também de receber correções de segurança.

O calendário é público na página de versões suportadas do php.net. A partir de 2027, só o 8.3, o 8.4 e o 8.5 seguem com correção. Na prática, qualquer falha descoberta no PHP 8.2 depois dessa data fica aberta para sempre em quem não atualizar.

O site não cai no dia 1º de janeiro. Ele continua funcionando igual. O problema é mais silencioso: cada falha nova que aparecer vira uma porta que não fecha, e é assim que site pequeno entra em lista de invasão automática sem ninguém ter mirado nele.

Site com PHP sem suporte não quebra no dia seguinte. Ele fica aberto, e você só descobre quando alguém entra.

Os números do WordPress

Pelas estatísticas públicas do WordPress.org, que contam as versões de PHP dos sites que se comunicam com o serviço de atualizações, 38% dos sites WordPress já rodam PHP sem suporte, e 24,7% estão no 8.2. A partir de janeiro, os dois grupos somados passam de 62%. Só 37,4% estão nas versões que seguem com correção em 2027.

Versão do PHP

Fatia dos sites WordPress

Correção de segurança até

7.4 e anteriores

22,7%

Já acabou

8.0

4,0%

Já acabou

8.1

11,3%

Já acabou

8.2

24,7%

31/12/2026

8.3

25,5%

31/12/2027

8.4

8,7%

31/12/2028

8.5

3,2%

31/12/2029

O próprio WordPress recomenda PHP 8.3 ou mais novo nos requisitos oficiais, e avisa que ainda funciona com o 7.4 só por compatibilidade com ambientes antigos. Funcionar e estar protegido são coisas diferentes. A aposta abaixo fica registrada para conferir em janeiro:

ApostaConfiançaVerificaçãoResultado
Em 15 de janeiro de 2027, mais da metade dos sites WordPress segue em PHP sem suporte de segurança, segundo as estatísticas do WordPress.org.85%15/01/2027Em aberto
O PHP 8.2 ainda é uma das duas versões mais usadas em sites WordPress em 15 de janeiro de 2027.75%15/01/2027Em aberto

Como descobrir a versão do seu site

Dá para ver a versão do PHP do seu site em dois minutos, sem mexer em nada. No painel do WordPress, entre em Ferramentas, depois em Saúde do site, aba Informações, seção Servidor: a versão do PHP aparece ali. O mesmo painel costuma avisar quando a versão está desatualizada.

Se você não tem acesso ao painel, peça a quem cuida do site uma resposta por escrito a três perguntas:

  1. Qual é a versão do PHP do site hoje?

  2. Quando foi a última atualização do WordPress, dos plugins e do tema?

  3. Existe cópia de segurança recente, e alguém já testou restaurar?

Se a resposta demorar ou vier vaga, o problema não é o PHP: é que ninguém está olhando o site. Eu contei o custo disso em quanto custa não ter ninguém olhando o site.

Como atualizar sem derrubar o site

Trocar a versão do PHP é um clique no painel da hospedagem, e é por isso que tanta gente derruba o site fazendo isso. O risco não está no PHP: está no plugin ou no tema antigo que usa algo que a versão nova removeu. O caminho seguro é testar numa cópia, corrigir o que quebrar e só depois trocar no site de verdade.

  1. Faça uma cópia de segurança completa, arquivos e banco, e guarde fora da hospedagem.

  2. Atualize o WordPress, os plugins e o tema na versão atual do PHP, antes de trocar a versão.

  3. Suba uma cópia do site com o PHP novo, num subdomínio de teste. Muitas hospedagens oferecem isso pronto.

  4. Navegue pelas páginas que vendem: formulário, carrinho, checkout, área do cliente. E leia o log de erros.

  5. Troque plugin abandonado por alternativa mantida. Plugin sem atualização há mais de um ano é o suspeito número um.

  6. Com tudo verde na cópia, troque a versão no site de verdade e confira de novo as mesmas páginas.

Quem está no 7.4 tem o pulo mais difícil, porque a passagem para o PHP 8 removeu muita coisa de uma vez. Quem está no 8.1 ou no 8.2 costuma subir para o 8.3 com poucos ajustes. Em qualquer caso, faça ainda em outubro: novembro tem Black Friday, dezembro tem Natal, e ninguém quer o checkout quebrando no pico de vendas.

Atualizar ou migrar

Atualizar o PHP resolve o problema de janeiro. Se o site vive quebrando a cada atualização, depende de dez plugins e ninguém sabe mais como ele foi montado, a atualização vai comprar tempo, mas não resolve a causa. Aí a conta muda, e vale comparar o custo de manter com o custo de sair do WordPress.

Eu fiz essa comparação com calma em Wix, WordPress ou site sob medida, e o lado da segurança está em por que migrar do WordPress pode salvar sua empresa de ser invadida. Se o site já tem quem cuide dele, a regra de manutenção que eu defendo está em acabou a garantia, começou o favor.

Dois caminhos, conforme o seu caso. Se o site funciona e só precisa atravessar janeiro com segurança, a análise de atualizações levanta o que está desatualizado, o risco de cada item e o orçamento para atualizar sem derrubar o que funciona. Se o WordPress já virou fonte de dor de cabeça, a migração de WordPress para Next.js começa com protótipo e orçamento antes de você investir.

Perguntas frequentes

Quando acaba o suporte do PHP 8.2?

O PHP 8.2 recebe correções de segurança até 31 de dezembro de 2026. Depois disso, falhas novas não são mais corrigidas nessa versão. O suporte ativo, com melhorias, já tinha terminado em 31 de dezembro de 2024.

Meu site WordPress para de funcionar quando o PHP perde o suporte?

Não. O site continua funcionando normalmente. O que muda é que falhas de segurança descobertas depois dessa data ficam sem correção, e o site passa a ser alvo mais fácil de invasões automáticas.

Qual versão do PHP o WordPress recomenda?

O WordPress recomenda PHP 8.3 ou mais novo. Ele ainda roda no PHP 7.4 por compatibilidade com ambientes antigos, mas essas versões já estão sem suporte de segurança.

Como saber a versão do PHP do meu site WordPress?

No painel do WordPress, vá em Ferramentas, Saúde do site, aba Informações, seção Servidor. A versão do PHP aparece ali. Também dá para ver no painel da hospedagem, na área de configuração do PHP.

Atualizar o PHP pode quebrar o site?

Pode, se algum plugin ou tema usar recursos que a versão nova removeu. Por isso o caminho seguro é fazer cópia de segurança, atualizar tudo, testar numa cópia do site com o PHP novo e só então trocar no site de verdade.

Gostou?
Compartilhar

Golber Dóriaquem escreve este blog

Receba os posts novos no seu email

IA aplicada ao trabalho, stack e o negócio de uma pessoa só, direto na sua caixa de entrada. Sem spam, e sair é um clique em qualquer email.