En esta página: [esconder]
Contamos el directorio de complementos de WordPress.org en 31 agosto 2026. Del 71,067 complementos que enumera, 41,367 Han pasado más de un año sin actualización.. Eso es 58% del estante que permanece intacto. Ahora aquí está la parte que cambia el consejo habitual.: entre los 500 complementos más instalados, solamente 22 han pasado tanto tiempo. La negligencia vive casi por completo en la larga cola, Entonces la pregunta nunca fue cuántos complementos ejecutas.. Es de qué estante los recogiste..
respuesta rapida: No hay límite de complementos, en el núcleo o en cualquier otro lugar. Treinta complementos mantenidos activamente son una apuesta más segura que ocho abandonados. Dos números importan más que la cuenta. Mantenga los datos totales de la base de datos cargada automáticamente en 800,000 bytes, El punto en el que WordPress Site Health plantea un problema crítico. Y elimine cualquier complemento cuyo “Probado hasta” El campo sigue la versión actual., WordPress 7.1, por más de dos versiones.

Última revisión: agosto 2026. Datos de complementos extraídos en vivo de la API de WordPress.org en 31 agosto 2026.
Cómo comprobamos esto
La mayoría de los artículos sobre este tema citan un recuento de complementos que alguien adivinó en 2019. En su lugar, fuimos a la fuente.. Cada figura del directorio a continuación proviene de la API oficial del complemento de WordPress.org., consultado en 31 agosto 2026, no de una publicación de blog secundaria.
el metodo: Obtuvimos el directorio completo ordenado por fecha de última actualización.. Luego realizamos una búsqueda binaria del punto exacto donde los complementos cruzan las líneas de obsolescencia de uno y dos años.. eso da cuenta, no estimaciones. Realizamos la misma prueba por separado en el 500 complementos más instalados. Ese segundo paso es lo que expuso la brecha entre el directorio en su conjunto y los complementos que la gente realmente ejecuta..
Para cada complemento nombrado registramos instalaciones activas, calificación de usuario, declarado “Probado hasta” versión y última fecha de actualización, todo desde la misma API. Las cifras de seguridad provienen de Patchstack. Estado de la seguridad de WordPress en 2026 documento técnico, publicado 25 febrero 2026. Cada umbral de bytes citado aquí proviene de la referencia para desarrolladores de WordPress y de las notas principales del desarrollador.. Nada de esto es nuestra lectura de lo que parece hacer un complemento..
Dos límites que debes conocer. No realizamos pruebas de carga sintéticas ni perfilamos nada en un servidor controlado., Así que ningún reclamo de tiempo aquí es nuestro.. Y “probado hasta” es un campo autodeclarado. Un desarrollador puede modificarlo sin probar nada., lo que la convierte en una señal negativa útil y una positiva débil.
El límite real no es una cantidad de complementos
Pregunte a diez equipos de soporte de hosting y obtendrá diez límites diferentes. Veinte en hosting compartido. Cincuenta en un VPS. Cinco si quieres estar a salvo. Ninguno de estos números sobrevive al contacto con un sitio real., porque los complementos no son unidades de peso intercambiables.
Un complemento de almacenamiento en caché como LiteSpeed Cache (7 millones de instalaciones, 96% clasificación) corre temprano, escribe un archivo estático y se quita del camino. Hace que cada página posterior se cargue más rápido. Un widget de alimentación social mal construido hace lo contrario. Activa una solicitud HTTP externa en cada vista de página, bloquear el renderizado mientras espera un servidor de terceros que no controlas. Ambos cuentan como “un complemento.” Uno se paga solo; los otros impuestos a cada visitante.
Piensa en ello como un presupuesto., entonces, no una gorra. Cada complemento gasta desde cuatro cuentas separadas, y te excedes del presupuesto en uno de ellos mucho antes de alcanzar cualquier número mágico. Esto es lo que son esas cuentas.
Los cuatro costos que le cobra cada complemento
1. Datos de base de datos cargados automáticamente
Este es el costo que casi nadie mide, y es el que WordPress ahora controla. Opciones marcadas “carga automática” ser extraído de la base de datos el cada carga de página, si la página los necesita o no. Un complemento que almacena un gran blob de configuración de esta manera le cobra por cada solicitud para siempre, incluso en páginas donde el complemento no hace nada.
WordPress 6.6 poner dos barandillas en el núcleo. Cualquier opción mayor que 150,000 bytes guardado sin una instrucción de carga automática explícita ya no se carga automáticamente de forma predeterminada, controlado por el wp_max_autoloaded_option_size filtrar. Y Site Health plantea un problema crítico una vez que pasa el total de datos cargados automáticamente. 800,000 bytes, el defecto de la site_status_autoloaded_options_size_limit filtrar. Esos dos números son lo más parecido que tiene WordPress a un límite de complementos oficial, y ninguno de ellos cuenta los complementos.
2. Consultas de base de datos por carga de página.
Cada complemento que lee la configuración., comprueba una licencia o filtra una consulta agrega SQL. Un complemento bien construido agrega dos o tres consultas y almacena en caché el resultado.. Uno mal construido ejecuta una consulta dentro de un bucle, entonces una lista de páginas 50 incendios de productos 50 consultas adicionales. Ese es el patrón que hace que un sitio rápido sea lento sin cambiar en absoluto el número de complementos..
3. Solicitudes HTTP de front-end
Complementos que cargan su propio CSS y JavaScript en cada página, en lugar de solo donde se usan, son la clásica fuente de hinchazón. Peores son los complementos que cargan activos desde un dominio remoto, porque heredas la latencia de ese servidor y su tiempo de actividad. Esto también es un costo de seguridad., como el junio 2026 incumplimiento a continuación muestra.
4. Superficie de seguridad
Pila de parches Estado de la seguridad de WordPress en 2026 reporte, publicado en 25 febrero 2026, grabado 11,334 nuevas vulnerabilidades de WordPress durante 2025. eso es un 42% subir 2024. Complementos contabilizados 91% de ellos. El núcleo de WordPress representó seis, en total, todo el año. Del 11,334, algunos 1,966 fueron de alta gravedad, y 46% no tuvo ninguna solución por parte del desarrollador en el momento de la divulgación pública.
Esa última figura es con la que debemos sentarnos.. Casi la mitad del tiempo, el movimiento responsable (actualizar inmediatamente) no está disponible para ti. Cada complemento que instales es una apuesta a que su desarrollador seguirá respondiendo a los informes de seguridad dentro de tres años.. Nuestro recuento de directorio dice 58% de ellos no responden nada en absoluto.
Los activos remotos y la superficie de seguridad chocaron en el caso más claro de 2026. En 12 junio 2026, Los scripts manipulados de la CDN de Awesome Motive comenzaron a crear cuentas de administrador ocultas en 1.2 millones de sitios que ejecutan OptinMonster, TrustPulse o PushEngage. La entrada fue una copia sin parches de UpdraftPlus en el propio servidor de marketing de Awesome Motive.. Los atacantes tomaron una clave CDN y reescribieron el JavaScript que esos complementos cargan en los sitios de los clientes.. Los propietarios de sitios que no habían hecho nada malo se vieron comprometidos a través de un archivo que nunca alojaron.
Cómo medir la carga de su propio complemento 20 Minutos
Entonces, ¿cómo puede saber cuánto está gastando su propio sitio?? Deja de contar complementos y mide los cuatro costos directamente. Un complemento gratuito, unos veinte minutos.
- Primero verifique los datos cargados automáticamente. Ir a Herramientas, luego Estado del sitio, luego la pestaña Información, y abra la sección Base de datos. Un problema crítico sobre las opciones cargadas automáticamente significa que ya no existe 800,000 bytes. Ese es tu cuello de botella. Arréglalo antes de tocar cualquier otra cosa..
- Instalar el monitor de consultas. Es gratis, lleva 200,000 instalaciones activas en un 98% clasificación, y no necesita configuración. Agrega un panel a su barra de herramientas de administración que enumera cada consulta de base de datos en la página actual., atribuido al complemento que lo disparó. Abra la vista Consultas por componente. Clasifica sus complementos según la cantidad de trabajo en la base de datos que genera cada uno..
- Cargar una página real. No es la pagina de inicio. Las páginas de inicio suelen ser las que más se almacenan en caché, entonces ocultan el problema. Abrir una página de producto, en su lugar, un archivo de categoría o una publicación larga. Tenga en cuenta el recuento total de consultas y el componente más lento..
- Desactivar un sospechoso, luego vuelva a medir. Cambiar una cosa a la vez. Cualquier cosa que agregue más de 100 ms, o más de 20 consultas en una página donde no hace nada visible, no ha logrado ganarse su lugar.
- Auditar cada “Probado hasta” campo. Abra la página del directorio de cada complemento desde su lista de complementos y compare su compatibilidad declarada con WordPress. 7.1. entre los 500 complementos más instalados, 86% declarar 7.0.4 o 7.1. Un complemento que aún declara 6.6 es inusual, no normal.
Una advertencia sobre ese cuarto paso. Casi todas las guías de solución de problemas en línea le indican que aísle los conflictos con Health Check & Complemento de solución de problemas. No. La siguiente sección explica por qué, y es el caso más claro en esta página de un consejo que dejó de ser cierto mientras todos lo repetían..
Lo que realmente deberías instalar
Seis trabajos necesitan un complemento en un sitio normal de WordPress en 2026. Todo lo que está más allá de esto es un deseo., no es una necesidad, y los deseos son donde las listas de complementos fallan. Los recuentos de instalaciones y las calificaciones a continuación están disponibles desde la API de WordPress.org el 31 agosto 2026.
Almacenamiento en caché y rendimiento
Innegociable, y gratis a menos que tu anfitrión obligue a lo contrario. Ejecutando LiteSpeed? Usar caché LiteSpeed (7 millones de instalaciones, 96%). Habla con el propio caché del servidor en lugar de emular uno en PHP.. En Apache o NGINX, WP Fastest Cache tiene un 98% calificación a lo largo 1 millones de instalaciones. Ambos hacen el trabajo en USD 0.
SEO
Un complemento, nunca dos. La ejecución conjunta de Yoast y Rank Math produce metaetiquetas duplicadas y mapas de sitio en conflicto. Ambos se sientan en 96%, con 10 millones y 4 millones de instalaciones. La base de reseñas es lo que los separa.: La puntuación de Yoast se basa en 27,819 revisiones contra Rank Math 7,497. Misma calificación, tamaño de muestra muy diferente. Para niveles pagos con precio de renovación, vea nuestra guía para las mejores herramientas SEO para WordPress.
Copias de seguridad
UpdraftPlus lleva 3 millones de instalaciones en 96%. Tambien es, embarazosamente, el complemento cuya copia sin parches abrió en junio 2026 ataque a la cadena de suministro. Léelo como un argumento a favor de las actualizaciones automáticas., no contra el complemento. Lo que sea que elijas, hacer una copia de seguridad en otro lugar que no sea el servidor del que está haciendo la copia de seguridad.
Seguridad
Wordfence (5 millones de instalaciones, 94%) es el valor predeterminado. Establezca expectativas honestamente, aunque: Pila de parches 2026 El informe encontró que los cortafuegos de aplicaciones web tradicionales bloqueaban sólo 12% de intentos de explotación específicos de WordPress. Un complemento de firewall es un obstáculo, no una pared. Parchar es la defensa real. Si desea verificar su exposición actual primero, tenemos un tutorial sobre cómo probar la seguridad de su sitio de WordPress.
Formas
Formulario de contacto 7 coincide con Yoast en 10 millones de instalaciones. Su calificación es 80%, el más bajo de cualquier complemento nombrado en esta página. WPForms Lite se encuentra en 96% a través de 5 millones de instalaciones y 14,369 comentarios. Una brecha de calificación de 16 puntos entre dos complementos gratuitos que hacen el mismo trabajo es la discrepancia más clara entre el recuento de instalaciones y la calidad en el directorio en este momento.. La popularidad mide la edad y el marketing., no calidad.
Analítica
Google Site Kit es gratuito y oficial. Sus 84% calificación a lo largo 5 Millones de instalaciones es la más débil de las herramientas gratuitas aquí., principalmente en la complejidad de la configuración. Todavía, No pague por un complemento de análisis que reformatea los datos que Google le proporciona sin costo alguno..
Cuatro trabajos de complementos que WordPress Core ahora hace solo
Core ha absorbido una gran cantidad de territorio de complementos pequeños en tres versiones en nueve meses. Tres de los cuatro siguientes son eliminaciones limpias.. El cuarto depende del navegador que utilicen tus editores., que es una frase más extraña de lo que debería ser. Llegaremos a eso.
Complementos de acordeón y preguntas frecuentes. WordPress 6.9 “Gene”, liberado 2 diciembre 2025, agregó un bloque de acordeón nativo. Las secciones plegables de preguntas frecuentes ya no necesitan un complemento.
Complementos de pestañas. WordPress 7.1, liberado 19 agosto 2026, estabilizó el bloque de pestañas y el bloque de lista de reproducción en el núcleo.
Complementos de tiempo de lectura y recuento de palabras. También núcleo desde 6.9, como los bloques Tiempo para leer y Contar palabras.
Complementos de optimización de imágenes. Una advertencia sobre este, y es real. WordPress 7.1 procesa imágenes en el navegador antes de cargarlas, y hace más que cambiar el tamaño. Core ahora maneja la compresión, recortando, rotación EXIF, generación de miniaturas y conversión a WebP o AVIF, todo del lado del cliente. Eso cubre la mayor parte de lo que la gente compró Smush o EWWW..
Aquí está la advertencia, y es la razón por la que este es un “comprobar primero” en lugar de un “Eliminar”. La canalización del navegador necesita SharedArrayBuffer, por lo que actualmente solo se ejecuta en Chromium: Chrome y Edge 137 o mas nuevo. Firefox y Safari recurren automáticamente al procesamiento del lado del servidor, y también lo hace cualquier carga a través de una conexión que no sea SSL. Mismo sitio, mismo complemento, resultado diferente dependiendo del navegador que utilice su editor.
Así que conserve el complemento si alguna de las tres cosas es cierta.. Tus editores usan Firefox o Safari. Necesita optimizar en masa las imágenes que ya están en la biblioteca, porque el procesamiento del lado del cliente sólo afecta a las nuevas cargas. O lo usas para entrega CDN, ¿Qué núcleo no funciona en absoluto?. De lo contrario aplastar (1 millones de instalaciones, 96%) ahora está haciendo el trabajo que WordPress ya hizo en camino.
Ahora el que se debe eliminar por un motivo completamente diferente.. Control de salud & La solución de problemas envió por última vez una actualización el 25 julio 2024, y su propio README ahora marca el complemento como obsoleto. Declara compatibilidad solo hasta WordPress 6.6.7, todavía 300,000 los sitios todavía lo ejecutan. El modo de solución de problemas se trasladó a un complemento canónico independiente, llamado simplemente Solución de problemas, que tiene 400 instalaciones activas. Ese reemplazo ha alcanzado aproximadamente a uno de cada 750 de los usuarios que debía heredar. Así es un traspaso de poder cuando nadie lo anuncia en voz alta. eliminar el viejo. Un complemento obsoleto durante dos años con alcance de nivel de administrador no es una herramienta de diagnóstico, es una responsabilidad.
Mientras estás auditando, compruebe si su complemento de almacenamiento en caché duplica algo que su host ya hace. Los planes administrados de WordPress generalmente ejecutan almacenamiento en caché a nivel de servidor, y apilar un complemento de caché de PHP encima puede ralentizar las cosas.
Cómo decidir si un complemento gana su espacio
Cuatro comprobaciones antes de hacer clic en instalar, luego los escenarios.
Consulta la última fecha de actualización, no la calificación de estrellas. Un complemento de 5 estrellas tocado por última vez 2023 es una responsabilidad. Verifique las instalaciones activas con el recuento de reseñas: Formulario de contacto 7 tiene 10 millones de instalaciones y 2,178 comentarios, que describe un complemento que la gente heredó en lugar de elegir. Compruebe si carga activos desde un dominio remoto, porque eso hace que la seguridad de su proveedor sea su seguridad. Y compruebe si WordPress 7.1 ya hace el trabajo.
Presupuesto: Dólar estadounidense 0. Blog personal, debajo 5,000 visitantes mensuales. Seis complementos en total. LiteSpeed Cache o caché más rápido de WP, Yoast SEO gratis, UpdraftPlus gratis, WPForms Lite, Kit de sitio, valla de palabras gratis. Omita Elementor por completo en este tamaño. Su nivel Essential cuesta USD 49 un año y ya no incluye ventanas emergentes, Funciones personalizadas de CSS o comercio electrónico.. El nivel que hace lo que la gente espera es Advanced Solo en USD 99. Un tema de bloque te brinda ese control de diseño en USD 0.
Carga de trabajo: tienda WooCommerce, 200+ pedidos al mes. Los datos cargados automáticamente establecen su límite aquí, no cuenta de complementos. WooCommerce plus 15 Las extensiones son normales y están bien.. WooCommerce más un complemento de envío mal construido que escribe un 400 El blob de configuración de KB no es. Ejecute la verificación del estado del sitio mensualmente, ni una sola vez. Con este volumen de pedidos, el rendimiento de la base de datos del host supera cualquier elección de complemento que realice, cuál es nuestra guía Alojamiento de comercio electrónico de WordPress cubre en detalle.
Audiencia: sitio de varios autores. Tres o más personas tienen acceso de administrador. Limitar las instalaciones por política, no por numero. Escribe la regla: no hay complemento debajo 10,000 Las instalaciones activas se activan sin que una segunda persona las revise.. La tasa de abandono de cola larga es la razón. En ese nivel de instalación estás en lo más profundo del 58%.
Sitio heredado. Acabas de hacerte cargo de una construcción que alguien más hizo. No audites complemento por complemento. Abrir estado del sitio, comprobar las opciones cargadas automáticamente, luego ejecute Query Monitor en la página más lenta y ordene por componente. Dos horas de eso son mejores que dos días de desactivar cosas una a la vez.. Los sitios como este suelen tener de tres a seis complementos para los que nadie ha abierto la página de configuración desde su lanzamiento..
Límite: 25-más complementos y no puedes decir lo que hace cada uno. Esa es la señal de peligro real., y no tiene nada que ver 25 ser especial. Si no puedes nombrar el trabajo de un complemento desde la memoria, Tampoco estás rastreando si su desarrollador todavía envía correcciones de seguridad.. No saber es el riesgo. El recuento es justo lo que hace que sea probable no saberlo..
Preguntas frecuentes
¿Cuántos complementos son demasiados para WordPress??
No hay umbral, y cualquier artículo que te entregue uno es adivinar. WordPress no define límite de complementos en ninguna parte del núcleo. Los límites que define son sobre datos.. uno es 150,000 bytes para una única opción cargada automáticamente. El otro es 800,000 bytes de datos totales cargados automáticamente, el punto donde Site Health lo considera crítico. Mide esos dos en lugar de contar los íconos en tu página de complementos. Sitios en ejecución 40 Los complementos en un buen servidor superan habitualmente a los sitios que ejecutan 10 en hosting compartido barato.
¿Los complementos ralentizan su sitio de WordPress??
algunos lo hacen, algunos lo hacen más rápido, y la mayoría no hace ninguna de las dos cosas de una manera que te darías cuenta. Un complemento de almacenamiento en caché hace que cada página se cargue más rápido. Un complemento que solo se ejecuta en wp-admin no le cuesta nada a sus visitantes. Los que perjudican agregan consultas a la base de datos o cargan scripts remotos en cada vista de la página de inicio.. Query Monitor te dice cuál de los tuyos está haciendo eso en unos cinco minutos, gratis.
¿Cómo encuentro qué complemento está ralentizando mi sitio??
Instalar el monitor de consultas, abrir una página lenta mientras estás conectado como administrador, y mire el panel Consultas por componente. Atribuye cada consulta de base de datos al complemento responsable y las clasifica. Luego desactiva a tu principal sospechoso., recargar la misma página y comparar. Cambiar un complemento a la vez, o no sabrás qué cambio hizo qué.
¿Es seguro dejar instalado un complemento desactivado??
No, y es uno de los puntos más comúnmente mal entendidos en la seguridad de WordPress.. Un complemento desactivado todavía tiene sus archivos PHP en su directorio web, y algunas vulnerabilidades son explotables en archivos que WordPress nunca carga. También deja de llamar tu atención mientras sigue recopilando CVE.. Medios desactivados “no corre hoy”, no “remoto”. eliminarlo.
¿Todavía necesito un complemento de optimización de imágenes? 2026?
Con menos frecuencia que el año pasado, pero revisa tu navegador antes de borrar algo. WordPress 7.1, liberado 19 agosto 2026, Se agregó procesamiento de imágenes del lado del cliente que cambia el tamaño., comprime y convierte a WebP o AVIF antes de que el archivo salga de su máquina. Esa tubería es solo para Chromium por ahora., Entonces Chrome y Edge lo obtienen, mientras que Firefox y Safari vuelven silenciosamente al lado del servidor.. Conserve el complemento para optimizar de forma masiva su biblioteca existente o para la entrega CDN. El núcleo tampoco.
¿Demasiados complementos pueden hacer que mi sitio sea pirateado??
La cuenta no es el riesgo.; el estado de mantenimiento es. Pila de parches grabada 11,334 nuevas vulnerabilidades de WordPress en 2025, y 91% sentado en complementos. El complemento peligroso es el abandonado., y 41,367 Los complementos en el directorio han pasado más de un año sin una actualización.. el junio 2026 La violación de Awesome Motive también resultó ser un punto más difícil. Un complemento completamente actualizado aún puede perjudicarlo si carga scripts desde la CDN comprometida de un proveedor.
¿Eliminar los complementos no utilizados realmente mejora la velocidad??
Generalmente solo un poco, y muchas veces nada, porque un complemento desactivado no se está ejecutando. La verdadera ganancia está en otros dos lugares.. Al eliminar se elimina la superficie de ataque, y elimina las filas sobrantes cargadas automáticamente que algunos complementos dejan en la tabla de opciones después de la desactivación. Verifique el estado del sitio antes y después: si tu total de carga automática cae, Tienes una victoria rápida. Si no es así, todavía tienes uno de seguridad.
Veredicto final
Eliminar la regla de recuento de complementos. Es la unidad equivocada. El total de datos cargados automáticamente predice si el sitio es lento. La fecha en que cada complemento envió una actualización predice si será pirateado. Tampoco es un conteo.
Tres cosas que hacer esta semana. Abra Site Health y verifique las opciones cargadas automáticamente con la línea de 800,000 bytes. Instalar el monitor de consultas, ejecútelo en su página más lenta, y elimine cualquier cosa que agregue consultas donde no hace nada. Luego audite el “Probado hasta” campo en cada complemento que ejecute. Eliminar cualquier rastro de WordPress 7.1 por más de dos lanzamientos, comenzando con el control de salud & Solución de problemas si está ahí.
Honestamente, la mayoría de los sitios finalizan la auditoría de dos o tres complementos de forma más ligera y considerablemente más rápida. El conteo nunca fue lo que cambió.. Lo que cambió es que ahora sabes cuánto te cuesta cada complemento restante..
Trabajando con el resto de su configuración? Si la sobrecarga del complemento no fuera su cuello de botella, el servidor suele ser. Para velocidad delantera, arreglando recursos que bloquean el renderizado mueve Core Web Vitals más que cualquier intercambio de complementos. Y si tu verdadera pregunta es qué complementos comprar, no cuantos correr, nuestro guía imprescindible de complementos de WordPress precios cada uno al renovar.
