🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de una base de datos MySQL en WordPress (cPanel/Plesk)

Actualizado el 16 de febrero de 2026

¿Te has quedado bloqueado al intentar acceder a tu base de datos o simplemente quieres reforzar la seguridad de tu WordPress? Cambiar la contraseña de MySQL es una tarea más común de lo que piensas y, aunque suene a algo de expertos, es un proceso que puedes realizar tú mismo siguiendo esta guía paso a paso.

La contraseña de tu base de datos es una de las llaves maestras de tu sitio web. Si un intruso la obtiene, podría robar tu contenido, eliminar datos o incluso inyectar código malicioso. Por eso, saber cambiar la contraseña de una base de datos MySQL en WordPress es una habilidad esencial para cualquier propietario de un sitio.

En este artículo, te explicaré de forma clara y sencilla cómo hacerlo tanto en cPanel como en Plesk, los dos paneles de control de hosting más utilizados. Además, te enseñaré el paso más crítico: actualizar wp-config.php contraseña para que tu web no se rompa en el intento.

¿Por qué deberías cambiar la contraseña de tu base de datos?

Antes de ensuciarnos las manos, es bueno entender el "por qué". No es solo una cuestión de paranoia, sino de higiene digital.

  • Seguridad preventiva: Si has compartido credenciales con un desarrollador o colaborador externo y ya no trabajan contigo, es hora de cambiarlas.
  • Respuesta a un ataque: Si sospechas que tu sitio ha sido comprometido o has visto actividad extraña, cambiar la contraseña es el primer paso para asegurar el perímetro.
  • Cumplimiento de políticas: Algunas empresas o clientes exigen rotaciones de contraseñas periódicas por política interna.
  • Sospecha de fuga: Si has utilizado la misma contraseña en otros servicios que han sufrido una brecha de seguridad, es vital cambiarla aquí también.

Piénsalo así: la base de datos wordpress contraseña es como la cerradura de la puerta principal de tu casa. Si pierdes una copia de la llave, no dudas en cambiar la cerradura. Aquí aplica la misma lógica.

Lo que necesitas antes de empezar

Para llevar a cabo esta tarea sin contratiempos, necesitas tener a mano los siguientes datos. No te saltes este paso, te ahorrará muchos dolores de cabeza.

  1. Acceso a tu panel de control de hosting (cPanel, Plesk o Syspanel). Lo habitual es que lo hayas recibido por correo al contratar tu plan.
  2. Acceso a tu gestor de archivos o un cliente FTP/SFTP. Lo usaremos para editar el archivo wp-config.php. No te preocupes, es más fácil de lo que parece.
  3. El nombre de tu base de datos y el nombre de usuario de la misma. Puedes encontrarlos en tu panel de control, normalmente en la sección "Bases de Datos MySQL".
  4. Tu contraseña actual de la base de datos. Esto es fundamental, ya que la necesitaremos para conectarnos y hacer los cambios.

[WARNING]: Antes de realizar cualquier cambio, es altamente recomendable que hagas una copia de seguridad completa de tu sitio web (archivos y base de datos). Si algo sale mal, podrás restaurar todo a su estado original en cuestión de minutos. No lo subestimes, es tu red de seguridad.

Primer paso: Localizar tu archivo wp-config.php

El archivo wp-config.php es el corazón de la configuración de WordPress. Contiene las credenciales que tu sitio utiliza para conectarse a la base de datos. Lo encontraremos en la carpeta raíz de tu instalación de WordPress.

Accediendo a través de cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Archivos" y haz clic en "Administrador de archivos".
  3. Se abrirá una ventana que te pedirá que elijas la carpeta raíz. Normalmente, deberías seleccionar la carpeta public_html o htdocs (si tu sitio está en un subdirectorio, navega hasta él).
  4. Una vez dentro, busca el archivo llamado wp-config.php. Puedes usar el buscador en la parte superior derecha para encontrarlo más rápido.

Accediendo a través de Plesk

  1. Inicia sesión en tu Plesk.
  2. Ve a la sección "Sitios web y dominios".
  3. Encuentra tu dominio y haz clic en "Administrador de archivos" (o "File Manager").
  4. Navega hasta la carpeta httpdocs (esta es la raíz de tu sitio en Plesk).
  5. Busca el archivo wp-config.php.

Accediendo a través de Syspanel (HestiaCP)

Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es igual de sencillo. Recuerda que el acceso a tu panel es a través del puerto 2106 (ej: https://tu-dominio.com:2106).

  1. Inicia sesión en tu Syspanel.
  2. Ve a la sección "Web" y selecciona tu dominio.
  3. Busca y haz clic en "Administrador de archivos".
  4. Entra en la carpeta public_html.
  5. Localiza el archivo wp-config.php.

[TIP]: Si no encuentras el archivo wp-config.php, es posible que tengas habilitada la opción de "mostrar archivos ocultos" en tu administrador de archivos. Actívala y debería aparecer.

Segundo paso: Cambiar la contraseña en el panel de control

Ahora viene la parte principal: cambiar password mysql cpanel o en Plesk. Recuerda que este cambio se realiza en el servidor, no en WordPress, así que el panel es el lugar correcto.

Cambiando la contraseña en cPanel

  1. En tu cPanel, busca la sección "Bases de datos" y haz clic en "Bases de datos MySQL".
  2. En la lista de bases de datos, busca la que utiliza tu WordPress. El nombre suele ser algo como tuusuario_wpdb o similar.
  3. No necesitas hacer clic en la base de datos en sí, sino en el "Usuario" asociado a ella. Verás la lista de usuarios en la parte inferior de la página.
  4. Localiza el usuario de la base de datos (por ejemplo, tuusuario_wpuser) y haz clic en "Cambiar contraseña".
  5. Introduce tu nueva contraseña en los dos campos. Asegúrate de que sea segura (mezcla de mayúsculas, minúsculas, números y símbolos). Puedes usar el generador de contraseñas que el propio cPanel te ofrece.
  6. Haz clic en "Cambiar contraseña" para guardar los cambios. Verás un mensaje de confirmación.

Cambiando la contraseña en Plesk

  1. En tu Plesk, ve a la sección "Bases de datos" (o "Databases").
  2. Verás una lista de todas tus bases de datos. Localiza la de tu WordPress.
  3. Haz clic en el nombre de la base de datos o en el icono de "Administrar" (suele ser un candado o una llave inglesa).
  4. Dentro de la base de datos, busca la pestaña o sección de "Usuarios" (o "Users").
  5. Haz clic en el nombre de usuario asociado o en el icono de "Cambiar contraseña".
  6. Introduce la nueva contraseña y confírmala.
  7. Haz clic en "Aceptar" o "OK" para guardar los cambios.

Cambiando la contraseña en Syspanel (HestiaCP)

  1. Inicia sesión en tu Syspanel (recuerda, puerto 2106).
  2. Ve a la sección "Bases de datos" en el menú lateral.
  3. Verás la lista de bases de datos. Encuentra la que usa tu WordPress.
  4. Haz clic en el icono de "Editar" o "Cambiar contraseña" (suele ser un lápiz o un candado).
  5. Introduce la nueva contraseña y confírmala.
  6. Guarda los cambios.

[INFO]: La nueva contraseña debe ser robusta. Evita usar fechas de nacimiento, nombres de mascotas o palabras comunes. Una buena práctica es usar un gestor de contraseñas para que te genere una aleatoria y la guarde de forma segura.

Tercer paso: Actualizar wp-config.php contraseña (El paso crucial)

Este es el paso que mucha gente olvida, y es el que hace que su sitio web se caiga. Has cambiado la contraseña en el servidor, pero WordPress todavía tiene la antigua guardada en su archivo de configuración.

Ahora, debes editar el archivo wp-config.php que localizamos en el primer paso.

  1. Vuelve al Administrador de archivos de tu panel de control.

  2. Navega hasta la carpeta donde está tu WordPress y busca wp-config.php.

  3. Haz clic derecho sobre el archivo y selecciona "Editar" o "Code Editor".

  4. Busca las líneas que se ven así (no te asustes, es un texto muy similar):

    // ** MySQL settings - You can get this info from your web host ** //
    /** The name of the database for WordPress */
    define( 'DB_NAME', 'tu_usuario_wpdb' );
    
    /** MySQL database username */
    define( 'DB_USER', 'tu_usuario_wpuser' );
    
    /** MySQL database password */
    define( 'DB_PASSWORD', 'tu_contraseña_antigua' );
    
  5. Localiza la línea define( 'DB_PASSWORD', 'tu_contraseña_antigua' );.

  6. Reemplaza 'tu_contraseña_antigua' con tu nueva contraseña, manteniendo las comillas simples. Por ejemplo:

    define( 'DB_PASSWORD', 'MiNuevaContraseñaSegura123!' );
    

    [WARNING]: Asegúrate de no borrar las comillas simples ni el punto y coma al final de la línea. Un solo carácter mal puesto puede romper tu sitio web.

  7. Haz clic en "Guardar cambios" o "Save" en la parte superior del editor.

  8. Cierra el editor de archivos.

¡Y eso es todo! Has completado la parte más delicada del proceso.

Cuarto paso: Verificar que todo funciona correctamente

Después de actualizar la contraseña en ambos sitios (el panel y el archivo de configuración), es hora de verificar que todo está en orden.

  1. Abre una ventana de incógnito en tu navegador (para evitar problemas de caché).
  2. Visita tu sitio web. Debería cargar con total normalidad.
  3. Entra en tu panel de administración de WordPress (tudominio.com/wp-admin). Inicia sesión con tu usuario y contraseña habituales.
  4. Si todo funciona, ¡felicidades! Has cambiado la contraseña de tu base de datos correctamente.

Si por el contrario, ves un error de "Error al conectar con la base de datos", no entres en pánico. Significa que algo ha ido mal en el proceso. Vuelve a revisar el archivo wp-config.php y asegúrate de que has escrito la contraseña exactamente igual que la que pusiste en el panel de control. Un error tipográfico es la causa más común de este problema.

[TIP]: Si tienes algún plugin de caché, es recomendable que lo limpies después de hacer este cambio. A veces, la caché puede guardar la configuración antigua.

Preguntas Frecuentes (FAQ)

Aquí tienes algunas de las dudas más habituales que nos suelen plantear nuestros usuarios sobre este tema.

¿Puedo cambiar la contraseña de la base de datos directamente desde MySQL?

Sí, técnicamente es posible usando comandos SQL como ALTER USER. Sin embargo, es un método mucho más complejo y arriesgado para un usuario sin experiencia. Usar el panel de control es mucho más seguro, visual y evita errores que podrían dañar tu base de datos.

¿Qué pasa si mi sitio web usa una caché de objetos como Redis o Memcached?

Si usas una caché de objetos, es muy probable que tengas que limpiarla después de cambiar la contraseña. A veces, la caché guarda la conexión a la base de datos y puede seguir intentando usar la contraseña antigua. Consulta la documentación de tu plugin de caché para saber cómo limpiarla.

¿Es necesario cambiar la contraseña si solo quiero mejorar la seguridad de mi sitio?

Absolutamente sí. Es una de las primeras medidas de seguridad que debes tomar. Combinarlo con un plugin de seguridad, actualizar WordPress, los temas y los plugins es una excelente estrategia.

¿Puedo usar la misma contraseña para la base de datos y para el usuario administrador de WordPress?

No es una buena práctica. Si un atacante consigue una de las contraseñas, tendría acceso a ambas cosas. Es mejor usar contraseñas diferentes y únicas para cada servicio.

¿Qué hago si he olvidado mi contraseña de cPanel o Plesk?

Deberías contactar con tu proveedor de hosting. Ellos podrán restablecer tu acceso al panel de control. Sin embargo, una vez dentro, podrás seguir los pasos de este tutorial.

Conclusión: Refuerza tu seguridad con un clic

Cambiar la contraseña de una base de datos MySQL en WordPress es un proceso que, una vez que lo has hecho un par de veces, se convierte en algo rutinario. No es una tarea para temer, sino una herramienta más en tu arsenal para mantener tu sitio web seguro y saludable.

Hemos visto que el proceso se divide en tres partes fundamentales:

  1. Localizar y editar el archivo wp-config.php.
  2. Cambiar la contraseña en tu panel de control (cPanel, Plesk o Syspanel).
  3. Actualizar el archivo wp-config.php con la nueva contraseña.

Recuerda que la clave del éxito está en la precisión y en no saltarte el paso de actualizar el archivo de configuración.

[INFO]: Si te sientes abrumado o prefieres que un profesional lo haga por ti, muchos servicios de hosting ofrecen soporte técnico para este tipo de tareas. No dudes en contactarlos si lo necesitas.

Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo proteger una de las partes más vitales de tu WordPress. Si tienes alguna otra duda, no dudes en consultar nuestra sección de FAQs o contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel