🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el prefijo de las tablas de WordPress para mejorar la seguridad

Actualizado el 26 de febrero de 2026

¿Por qué deberías cambiar el prefijo de las tablas de WordPress?

Cuando instalas WordPress por primera vez, el sistema crea automáticamente una serie de tablas en tu base de datos. Por defecto, todas ellas comparten un mismo prefijo: wp_. Esto significa que tendrás tablas llamadas wp_posts, wp_options, wp_users, wp_comments, etc.

Este prefijo es mundialmente conocido. Cualquier hacker o bot malicioso que intente atacar tu sitio sabe perfectamente que las tablas se llaman así. Es como dejar la llave de tu casa debajo del felpudo: todos saben dónde buscarla. Al cambiar el prefijo de WordPress a algo único y aleatorio, añades una capa extra de seguridad que dificulta enormemente los ataques de inyección SQL y los intentos de acceso no autorizado a tu base de datos.

No es la solución mágica que hará tu web invulnerable, pero sí es un paso fundamental dentro de una buena estrategia de seguridad base datos WordPress. Piensa en ello como poner una cerradura adicional en una puerta ya reforzada.

En esta guía, te explicaré paso a paso y de forma muy sencilla cómo realizar este cambio, tanto si te sientes cómodo editando archivos como si prefieres usar un plugin. No necesitas ser un experto, solo seguir las instrucciones con calma.


Antes de empezar: Preparación y precauciones

Antes de tocar nada, es vital que entiendas que vamos a modificar la estructura de tu base de datos. Un error aquí podría dejar tu web inaccesible. Por eso, la regla de oro es:

[WARNING] Haz una copia de seguridad completa de tu sitio web y de tu base de datos antes de continuar.
Guarda esa copia en un lugar seguro, como tu ordenador o un servicio de almacenamiento en la nube. Si algo sale mal, podrás restaurar todo en minutos.

Además de la copia de seguridad, necesitarás tener a mano los datos de acceso a tu base de datos. Normalmente los encuentras en el archivo wp-config.php de tu instalación de WordPress, o en el panel de control de tu hosting (como cPanel, Plesk o Syspanel).

Si tu hosting usa Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Ahí podrás gestionar tus bases de datos con herramientas como phpMyAdmin.

[INFO] ¿Qué es el prefijo de una tabla? Es simplemente un texto que se añade al principio del nombre de cada tabla para agruparlas y evitar conflictos si compartes servidor con otras aplicaciones. Cambiarlo no afecta al contenido, solo a la nomenclatura.


Método 1: Cambiar el prefijo usando un plugin (El más fácil y seguro)

Si no te apetece liarte con código o bases de datos, esta es tu opción. Existen plugins gratuitos que hacen todo el trabajo pesado por ti, de forma automática y segura.

Paso 1: Instalar un plugin de seguridad

Ve a tu escritorio de WordPress y navega a Plugins > Añadir nuevo. En el buscador, escribe "change table prefix" o "cambiar prefijo". Uno de los más populares y recomendados es "Change Table Prefix" o "WP Security". Yo te recomiendo buscar uno con buenas valoraciones y que se actualice con frecuencia.

Instálalo y actívalo como cualquier otro plugin.

Paso 2: Realizar el cambio desde el plugin

Una vez activado, busca la opción del plugin en el menú lateral de WordPress. Normalmente se encuentra en Ajustes o en su propio menú de seguridad.

Dentro del plugin, encontrarás una sección llamada "Cambiar prefijo de tablas" o similar. El plugin te mostrará el prefijo actual (wp_) y te pedirá que introduzcas el nuevo.

¿Qué prefijo elegir? Aquí tienes un buen consejo: no uses algo predecible como miweb_ o wordpress_. Lo ideal es algo aleatorio y sin significado, como x7k9q_ o mz2p_. Combina letras y números para que sea más difícil de adivinar.

Introduce el nuevo prefijo, asegúrate de que está bien escrito y haz clic en el botón para aplicar el cambio. El plugin se encargará de:

  1. Renombrar todas las tablas existentes.
  2. Actualizar el archivo wp-config.php con el nuevo prefijo.
  3. Actualizar las opciones internas de WordPress que contienen referencias a las tablas.

Paso 3: Verificar el cambio

Después de que el plugin termine, es recomendable que compruebes que todo funciona. Visita tu web y tu escritorio de WordPress. Si todo se ve normal, ¡enhorabuena! El cambio se ha realizado correctamente.

[TIP] Después de usar el plugin, es una buena práctica desinstalarlo. Una vez hecho el trabajo, no necesitas mantenerlo activo y así reduces el número de vulnerabilidades potenciales.


Método 2: Cambiar el prefijo manualmente (Para usuarios más avanzados)

Este método te da un control total sobre el proceso, pero requiere que sigas los pasos con mucha atención. Lo dividiremos en tres fases: editar el archivo de configuración, cambiar el nombre de las tablas y actualizar las opciones guardadas.

Fase 1: Editar el archivo wp-config.php

Este es el archivo principal de configuración de WordPress. Está en la raíz de tu instalación.

  1. Accede a tu hosting a través de FTP o del administrador de archivos de tu panel de control (como Syspanel, recuerda el puerto 2106).
  2. Localiza el archivo wp-config.php y ábrelo con un editor de texto plano (como el Bloc de notas o Sublime Text).
  3. Busca la línea que define el prefijo de las tablas. Se parece a esto:
    $table_prefix = 'wp_';
    
  4. Cambia 'wp_' por tu nuevo prefijo. Por ejemplo:
    $table_prefix = 'x7k9q_';
    
  5. Guarda el archivo y súbelo de vuelta al servidor, reemplazando el original.

[WARNING] Este paso es crítico. Si no haces bien este cambio, WordPress no podrá conectarse a sus tablas (porque ahora se llamarán diferente) y mostrará un error de "Error al conectar con la base de datos". No te preocupes, solo tendrías que volver a cambiar el archivo.

Fase 2: Cambiar el nombre de las tablas en la base de datos

Ahora necesitas acceder a tu base de datos para renombrar las tablas. Usaremos phpMyAdmin, que es la herramienta más común.

  1. Ve a tu panel de control de hosting (Syspanel, puerto 2106) y abre phpMyAdmin.

  2. Selecciona la base de datos de tu sitio WordPress en el menú lateral izquierdo.

  3. Verás una lista de todas tus tablas. Necesitas renombrar cada una de ellas. La forma más visual es hacer clic en la pestaña "SQL" en la parte superior.

  4. En el cuadro de texto, escribe las consultas SQL para renombrar cada tabla. La sintaxis es:

    RENAME TABLE `wp_antigua` TO `nuevaprefijo_nueva`;
    

    Por ejemplo, para renombrar las tablas más comunes con el prefijo x7k9q_, escribirías:

    RENAME TABLE `wp_commentmeta` TO `x7k9q_commentmeta`;
    RENAME TABLE `wp_comments` TO `x7k9q_comments`;
    RENAME TABLE `wp_links` TO `x7k9q_links`;
    RENAME TABLE `wp_options` TO `x7k9q_options`;
    RENAME TABLE `wp_postmeta` TO `x7k9q_postmeta`;
    RENAME TABLE `wp_posts` TO `x7k9q_posts`;
    RENAME TABLE `wp_terms` TO `x7k9q_terms`;
    RENAME TABLE `wp_termmeta` TO `x7k9q_termmeta`;
    RENAME TABLE `wp_term_relationships` TO `x7k9q_term_relationships`;
    RENAME TABLE `wp_term_taxonomy` TO `x7k9q_term_taxonomy`;
    RENAME TABLE `wp_usermeta` TO `x7k9q_usermeta`;
    RENAME TABLE `wp_users` TO `x7k9q_users`;
    

    [INFO] Lista completa de tablas. Dependiendo de los plugins que tengas instalados, puede haber más tablas (por ejemplo, wp_woocommerce_* si usas WooCommerce). Debes renombrar todas las que empiecen por wp_. Revisa la lista completa en phpMyAdmin antes de ejecutar.

  5. Una vez que tengas todas las líneas, haz clic en el botón "Continuar" o "Ejecutar" en la parte inferior. Se ejecutarán todas las consultas a la vez.

Fase 3: Actualizar las opciones guardadas en la base de datos

Este es el paso que la mayoría de la gente olvida. WordPress guarda las URLs de sus tablas en opciones internas. Si no las actualizas, algunas cosas podrían dejar de funcionar, como los enlaces permanentes o el acceso a ciertas funciones.

  1. En phpMyAdmin, haz clic en la tabla que ahora se llama nuevoprefijo_options (por ejemplo, x7k9q_options).
  2. Haz clic en la pestaña "Examinar" o "Buscar".
  3. Busca las filas que contengan el texto wp_. Puedes usar la función de búsqueda de phpMyAdmin (normalmente tiene una lupa o un botón que dice "Buscar").
  4. Deberías encontrar opciones como siteurl, home, user_roles, etc. que contienen referencias a wp_ en su valor.
  5. Haz clic en el icono de editar (el lápiz) de cada una de estas filas y reemplaza todas las apariciones de wp_ por tu nuevo prefijo (x7k9q_ en nuestro ejemplo).
  6. Guarda los cambios.

[WARNING] No edites los nombres de las opciones, solo los valores. Por ejemplo, si ves siteurl con el valor http://tudominio.com/wp-admin, solo debes cambiar la parte que se refiere al prefijo si aparece. En este caso, no debería aparecer, pero en opciones como user_roles, sí que se guarda como wp_capabilities. Debes cambiar eso a x7k9q_capabilities.


Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el prefijo de las tablas?

No es obligatorio, pero es una medida de seguridad altamente recomendada. Es un paso sencillo que añade una barrera más contra los ataques automatizados que buscan vulnerabilidades conocidas.

¿Puedo cambiar el prefijo yo mismo sin saber programar?

Sí, sin duda. La forma más fácil es usando un plugin, como expliqué en el Método 1. Es un proceso automatizado y muy seguro. Si te atreves con el método manual, solo necesitas seguir las instrucciones al pie de la letra.

¿Qué pasa si me olvido de actualizar las opciones en la base de datos?

Si te olvidas de la Fase 3 del método manual, es posible que experimentes problemas con la zona de administración, los enlaces permanentes o la funcionalidad de algunos plugins. En el peor de los casos, podrías recibir un error al intentar acceder a wp-admin. Si esto ocurre, solo tienes que volver a entrar en la base de datos y completar ese paso.

¿Afecta este cambio al SEO de mi web?

No, el cambio de prefijo no afecta al SEO. El SEO depende de factores como el contenido, la velocidad de carga, los enlaces, etc. El prefijo de las tablas es un aspecto técnico interno que no influye en cómo los buscadores indexan tu sitio.

¿Qué otros pasos debo seguir para asegurar mi base de datos?

Además de cambiar el prefijo, te recomiendo:

  • Usar un usuario y contraseña de base de datos fuertes y diferentes a los de tu cuenta de hosting.
  • Limitar los intentos de acceso a wp-login.php.
  • Mantener WordPress, los plugins y los temas siempre actualizados.
  • Instalar un plugin de seguridad completo que incluya un cortafuegos (firewall).

Conclusión: Un pequeño cambio, una gran mejora

Cambiar el prefijo de las tablas de WordPress es una de esas tareas de "higiene digital" que, aunque no lo parezca, refuerzan notablemente la seguridad de tu proyecto. Es un proceso que puedes hacer en menos de diez minutos con un plugin, o en media hora si prefieres el método manual.

No esperes a ser víctima de un ataque para tomar medidas. La seguridad base datos WordPress es un trabajo continuo, y este es uno de sus primeros y más efectivos pasos. Siguiendo esta guía, habrás dificultado mucho la tarea a los atacantes y habrás hecho tu web más robusta.

Recuerda siempre la regla de oro: copia de seguridad antes de cualquier cambio. Ahora que ya sabes cómo hacerlo, ¿a qué esperas para ponerle un candado extra a tu WordPress?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel