Los cambios que rompen tu tienda sin dar ni un error
Cuatro cambios de agosto de 2026 en Shopify, WooCommerce y Vercel rompen tu tienda sin dar ni un error. Qué apagan en silencio y cómo revisarlo a tiempo.
El cambio de plataforma que da un error es el barato. Cuando una actualización rompe algo de forma visible, alguien lo ve, alguien llama y alguien lo arregla esa semana. El caro es el otro, el que no da error: cuando lo que hace un cambio es dejar de ejecutar un script, dejar de guardar un campo, dejar de disparar un aviso o dejar de aplicar una política, no pasa nada —la tienda sigue vendiendo, el panel sigue abriéndose, nadie llama— y el daño se acumula durante meses, hasta que hay que reconstruir datos que ya no existen.
En agosto de 2026 salieron cuatro cambios de ese tipo a la vez, en tres plataformas distintas: Shopify, WooCommerce y Vercel. Los juntamos en un análisis en vez de contarlos por separado porque comparten mecanismo —fallan hacia el silencio— y porque la defensa es la misma para los cuatro: revisar de forma proactiva, no esperar un error que no va a llegar. Un aviso desde ya: que tres plataformas hicieran cambios silenciosos la misma quincena es coincidencia de calendario, no una tendencia de la industria. Sirve para articular la pieza, no para concluir nada sobre el sector.
1. Shopify apaga los script tags, en dos fechas firmes
Shopify anunció el 24 de agosto que apaga los «script tags», el mecanismo más antiguo por el que una app inyecta JavaScript en una tienda sin tocar el tema. Hay dos fechas y las dos están publicadas.
El 1 de octubre de 2026 dejan de poder crearse y modificarse: las mutaciones scriptTagCreate y scriptTagUpdate devuelven un error y el recurso ScriptTag de la REST Admin API rechaza POST y PUT. El 1 de marzo de 2027 Shopify deja de inyectarlos en los escaparates, el último sitio donde seguían funcionando (en la página de estado del pedido ya habían dejado de funcionar antes).
Fuente: Shopify · changelog de desarrolladores, deprecación de script tags
El detalle que desmonta la escapatoria evidente: la deprecación se aplica a todas las versiones de la API, así que fijar una versión antigua no la aplaza. Lo que sí sigue funcionando es la limpieza —la consulta scriptTags y la mutación scriptTagDelete se mantienen a propósito, para auditar qué hay y borrarlo—. Y un aviso de calendario que en México pesa: la primera fecha, el 1 de octubre, cae dentro de la preparación de El Buen Fin y el Black Friday. Conviene resolverlo antes de octubre, no durante la campaña.
2. WooCommerce: un campo que no se guarda, un hook que no salta
WooCommerce publicó dos avisos en agosto, y los dos describen cambios silenciosos de distinto tipo.
Desde esa versión, el editor de pedidos del panel dejó de guardar las claves de metadatos reservadas cuando alguien las escribe a mano en el botón «Add meta» —las internas, como _product_id, _qty o _line_total—. Cierra un agujero real: se podía sobrescribir el importe de una línea desde un campo de texto libre. Las lecturas y escrituras por código no cambian.
Fuente: WooCommerce · aviso para desarrolladores, claves meta reservadas en el admin
Dos matices que evitan leerlo como algo más gordo de lo que es. Uno: por código —add_meta_data(), la REST API, WP-CLI— todo sigue igual sobre esas mismas claves; lo que se cierra es una única puerta, la del formulario. Dos: el aviso llegó tarde. El cambio entró con la 11.0 el 4 de agosto y el post que lo explica es del 18; para quien tiene las actualizaciones automáticas, ya llevaba dos semanas pasando sin que nadie lo supiera. No es un reproche: es exactamente la tesis de esta pieza.
El segundo aviso: la optimización del guardado de producto ahorra «hasta un 45 %» de consultas SQL por guardado —una cifra declarada por la propia WooCommerce, con ese «hasta» y sin medición independiente—, porque los data stores se saltan las llamadas cuando el valor guardado ya coincide con el nuevo. La contrapartida es el fallo silencioso: los hooks que colgaban de esas llamadas dejan de dispararse en los guardados donde no hubo cambio real —para una extensión a medida que dependa de uno, es indistinguible de que deje de funcionar en ciertos casos—. Quedan además deprecados dos hooks de ordenación de producto.
Fuente: WooCommerce · aviso para desarrolladores, hooks de ciclo de vida del producto
Aquí hay que ser explícito con lo que no se sabe: la versión 11.2 no tiene fecha publicada, y las versiones de WooCommerce se retrasan. El cambio de los hooks se cita como hecho anunciado, jamás como plazo: si alguien te da una fecha para la 11.2, se la está inventando.
3. Vercel quita la red que obligaba a proteger las claves
Vercel, el mismo 24 de agosto, sustituyó el interruptor «Sensitive» de las variables de entorno por dos tipos nuevos y, de paso, deprecó la política de equipo que obligaba a que toda variable naciera protegida.
La política «Enforce Sensitive Environment Variables» queda deprecada y ya no la aplica ni la CLI. Las variables existentes migran solas y ahí no hay trabajo; el trabajo está en que desde esa fecha un miembro del equipo puede crear una variable como Config, cuyo valor sigue siendo legible tras guardarse para quien tenga acceso. La red que impedía guardar una clave de API como variable legible ya no está.
Fuente: Vercel · changelog, tipos Config y Secret para variables de entorno
La política nueva que llega en su lugar, «Separate Production Secret Values», no es un reemplazo equivalente: resuelve otro problema —que el secreto de producción no sea el mismo que el de preview— y la propia Vercel pide decidir explícitamente si se activa. Traducido: si dabas por hecho que tu equipo no podía crear claves legibles por descuido, esa garantía hay que volver a ponerla a mano.
Los cuatro datos salen de changelogs o avisos oficiales de tres emisores: Shopify, WooCommerce y Vercel —los dos de WooCommerce son de la misma casa, así que no se confirman entre sí—. Son hechos técnicos de fuente primaria, pero es la plataforma hablando de sí misma, y la palabra «mejora» la ponen ellas. Que los cuatro coincidieran en la misma quincena no es una tendencia del sector, es calendario. Y ninguna de las fuentes publica cuántas tiendas o webs están afectadas: es un mecanismo antiguo y extendido —eso sí lo declaran—, pero de ahí no sale ningún porcentaje.
4. Qué hacer, y quién lo hace en cada caso
Los cuatro fallan hacia el silencio, así que la única defensa es la revisión proactiva. Y cada uno tiene un responsable distinto: confundirlos es la vía rápida a no hacer nada.
La revisión, cambio a cambio
Shopify: inventaría hoy los script tags vivos de cada tienda con la consulta scriptTags —sigue disponible— y mira de qué app es cada uno. Lo resuelve el proveedor de cada app, no tú; tu trabajo es saber cuáles hay antes de octubre.
WooCommerce, pedidos a mano: si alguien de tu equipo edita metadatos de pedido desde el panel, ese gesto ha dejado de guardar en silencio las claves reservadas. Se arregla cambiando de gesto o pasando esa edición a código.
WooCommerce a medida: busca en el tema y en los plugins propios si alguna extensión cuelga de los hooks de ordenación de producto. Lo resuelve quien programó la extensión.
Vercel: revisa en los ajustes del equipo quién puede crear variables legibles ahora que la política ya no lo impide, y decide si activas «Separate Production Secret Values». Lo resuelve quien administra el equipo.
Ninguno de los cuatro es una catástrofe —tres son mejoras razonables: Shopify cierra un mecanismo inseguro, WooCommerce tapa un agujero y ahorra consultas, Vercel cambia un interruptor confuso por dos tipos claros—. El problema no es el cambio: es que ninguno se anuncia solo el día que llega. Lo que caduca de esta pieza son las fechas; lo que no, es el hábito de mirar antes de que pregunte un cliente.
Las cuatro cifras se comprobaron contra el changelog o el aviso oficial de cada plataforma el 31 de agosto de 2026, con copia archivada de esa misma fecha en Wayback Machine. Las cuatro fuentes son la propia plataforma contando su propio cambio: los hechos técnicos son oficiales y de fuente primaria, pero la palabra «mejora» la ponen ellas. La fecha de WooCommerce 11.2 no está publicada y no se cita como plazo. Nadie publica cuántas tiendas o webs están afectadas por ninguno de los cuatro cambios. Si una fuente corrige un dato, corregimos el análisis y lo anotamos aquí.
¿Te resultó útil? Añade Rigol&Co como fuente preferida y verás nuestras noticias más a menudo en tu Búsqueda de Google.
Añadir como fuente preferida en Google¿Cuántos script tags vivos tiene tu tienda hoy?
Media hora para inventariar en tus tiendas Shopify qué script tags siguen cargando —y de qué apps— antes del 1 de octubre, revisar si alguna extensión a medida cuelga de los hooks de WooCommerce que cambian, y ordenar los permisos de equipo en Vercel. Sin alarma: una foto de qué se va a mover.
Relacionados
Un 7% de fallos técnicos cede el 77% de lo que la IA cuenta de ti
El fallo es raro y el daño, desproporcionado: cuando el agente de IA no puede leer tu web, no se calla sobre ti — te cuenta con lo que dicen otros.
Nadie lee tu llms.txt, y Google no penaliza el contenido con IA: penaliza el malo
Medio sector está metiendo el llms.txt en los presupuestos y la otra mitad prohibiendo la IA en los textos. Dos mediciones de esta quincena dicen que ninguna de las dos cosas se sostiene.