🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar el prefijo de la tabla para mayor seguridad

Actualizado el 22 de abril de 2026

¿Por qué deberías cambiar el prefijo de las tablas de WordPress?

Si llevas un tiempo gestionando una web con WordPress, habrás notado que en tu base de datos aparecen tablas con nombres como wp_posts, wp_options o wp_users. Ese prefijo wp_ es el valor por defecto que usa WordPress en todas las instalaciones. Y aquí está el problema: millones de sitios web en todo el mundo usan exactamente el mismo prefijo.

¿Por qué es esto un riesgo? Porque los atacantes automatizados (bots) escanean internet constantemente buscando vulnerabilidades. Cuando encuentran un sitio WordPress, lo primero que intentan es acceder a la base de datos mediante inyección SQL. Si el prefijo es wp_, ya conocen la mitad del camino para construir sus consultas maliciosas. Cambiar el prefijo de las tablas añade una capa extra de seguridad, ya que obliga al atacante a adivinar un dato que no es estándar.

Además, si alguna vez has sufrido un ataque de fuerza bruta en el panel de administración, sabrás que los intentos de acceso se multiplican por miles. Con un prefijo personalizado, dificultas enormemente la tarea a los scripts automatizados, que simplemente pasan a la siguiente víctima más fácil.

En este artículo te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo cambiar el prefijo de las tablas de WordPress de forma segura. No necesitas ser un experto en programación, solo seguir las instrucciones con calma y hacer una copia de seguridad antes de empezar.

Antes de empezar: prepara tu sitio para el cambio

Cambiar el prefijo de las tablas no es una operación complicada, pero requiere precisión. Un error puede dejar tu web inaccesible temporalmente. Por eso, antes de tocar nada, sigue estos pasos de preparación:

1. Haz una copia de seguridad completa

Necesitas dos cosas: una copia de los archivos de tu WordPress y una copia de la base de datos. Puedes hacerlo desde el panel de tu hosting (si usas cPanel, busca la opción "Copias de seguridad") o con plugins como UpdraftPlus.

[WARNING] No empieces el proceso sin una copia de seguridad reciente. Si algo sale mal, podrás restaurar tu sitio en minutos. No hagas esto "a lo loco".

2. Desactiva los plugins de caché

Los plugins de caché (como W3 Total Cache o WP Super Cache) guardan versiones estáticas de tus páginas. Si los dejas activos durante el cambio, podrían mostrar contenido antiguo o dar errores. Ve a Plugins → Plugins instalados y desactiva todos los de caché temporalmente.

3. Ten a mano los datos de acceso a la base de datos

Vas a necesitar el nombre de la base de datos, el usuario y la contraseña. Puedes encontrarlos en el archivo wp-config.php de tu instalación, o en el panel de control de tu hosting.

4. Avisa a los usuarios de tu web

Si tu sitio tiene tráfico, es recomendable ponerlo en modo mantenimiento durante unos minutos. Puedes activarlo con un plugin o añadiendo una línea de código en el archivo functions.php. No te preocupes, el proceso completo no suele tardar más de 10-15 minutos.

Método 1: Cambiar el prefijo usando un plugin (el más fácil)

Si no te sientes cómodo editando la base de datos directamente, este es tu método. Existen plugins específicos para esta tarea, pero el más fiable y sencillo es Brozzme DB Prefix. Te explico cómo usarlo:

Paso 1: Instala y activa el plugin

Ve a Plugins → Añadir nuevo y busca "Brozzme DB Prefix". Instálalo y actívalo como cualquier otro plugin.

Paso 2: Accede a la configuración

Una vez activado, ve a Herramientas → DB Prefix. Verás una pantalla con información sobre tu base de datos actual y un campo para introducir el nuevo prefijo.

Paso 3: Elige un prefijo seguro

El nuevo prefijo debe ser algo que no puedas adivinar fácilmente. Evita cosas como miweb_ o wordpress_. Mejor usa una combinación de letras y números aleatoria, como x7k9m_ o q2v8p_. Eso sí, debe terminar siempre con un guion bajo (_).

[TIP] Un buen prefijo tiene entre 5 y 10 caracteres, combina mayúsculas, minúsculas y números, y no incluye palabras reconocibles.

Paso 4: Ejecuta el cambio

El plugin te mostrará una lista de todas las tablas que se van a modificar. Revisa que estén todas, pulsa el botón de confirmar y espera a que termine. El plugin se encarga de actualizar también el archivo wp-config.php y las opciones guardadas en la base de datos.

Paso 5: Verifica que todo funciona

Después del cambio, el plugin te redirigirá a la página de inicio de tu web. Si todo ha ido bien, verás tu sitio con normalidad. Prueba a iniciar sesión en el panel de administración y navega por algunas páginas para asegurarte de que no hay errores.

Paso 6: Elimina el plugin

Una vez confirmado que todo funciona, ya puedes desinstalar Brozzme DB Prefix. No lo necesitas más y tenerlo instalado podría ser un riesgo de seguridad adicional.

Método 2: Cambiar el prefijo manualmente vía phpMyAdmin

Este método es para los que prefieren tener el control total del proceso. Requiere editar la base de datos directamente, pero es más rápido y no depende de plugins de terceros.

Paso 1: Accede a phpMyAdmin

Desde el panel de control de tu hosting (cPanel, Plesk o Syspanel), busca el acceso a phpMyAdmin. En Syspanel, por ejemplo, lo encontrarás en la sección de bases de datos. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106.

[INFO] Si tu hosting usa Syspanel, el acceso es: https://tudominio.com:2106. Busca la sección "Bases de datos" y haz clic en "phpMyAdmin".

Paso 2: Selecciona tu base de datos

En el panel izquierdo de phpMyAdmin verás una lista de bases de datos. Haz clic en la que corresponda a tu instalación de WordPress. Verás todas las tablas, que empezarán con wp_.

Paso 3: Renombra las tablas una a una

Ahora viene la parte tediosa. Debes renombrar cada tabla que empiece por wp_ al nuevo prefijo. Por ejemplo, wp_posts se convertiría en x7k9m_posts, wp_options en x7k9m_options, y así sucesivamente.

Para renombrar una tabla, haz clic en el nombre de la tabla, ve a la pestaña "Operaciones" y busca el campo "Renombrar tabla a". Escribe el nuevo nombre y pulsa "Continuar".

[WARNING] No olvides ninguna tabla. Una forma de asegurarte es ordenar las tablas alfabéticamente y ir marcando las que ya has cambiado. Si te dejas alguna, tendrás que repetir el proceso.

Paso 4: Actualiza el archivo wp-config.php

Abre el archivo wp-config.php de tu instalación de WordPress (lo encontrarás en la raíz de tu sitio, junto a las carpetas wp-admin, wp-content, etc.). Busca la línea que dice:

$table_prefix = 'wp_';

Y cámbiala por tu nuevo prefijo:

$table_prefix = 'x7k9m_';

Guarda el archivo y súbelo al servidor si lo estabas editando en local.

Paso 5: Actualiza las opciones en la base de datos

WordPress guarda el prefijo en dos opciones de la tabla options: user_roles y wp_user_roles. Debes actualizarlas para que apunten al nuevo prefijo.

En phpMyAdmin, abre la tabla que ahora se llama x7k9m_options y busca en la columna option_name los valores que contengan wp_. Cámbialos por tu nuevo prefijo. Normalmente son dos filas: wp_user_roles y la que corresponde a las capacidades de usuario.

Paso 6: Actualiza los meta datos de usuario

También debes actualizar la tabla de metadatos de usuario. Busca la tabla x7k9m_usermeta y revisa la columna meta_key. Cualquier valor que empiece por wp_ debe cambiarse al nuevo prefijo. Los más comunes son wp_capabilities, wp_user_level y wp_dashboard_quick_press_last_post_id.

Qué hacer después de cambiar el prefijo

Una vez completado el cambio, ya sea con plugin o manualmente, hay algunas comprobaciones y ajustes que debes hacer:

1. Verifica el funcionamiento completo

Entra al panel de administración, revisa que los plugins siguen activos, que los temas funcionan y que no hay errores de base de datos. Prueba a crear una entrada nueva y a subir una imagen.

2. Actualiza los plugins que guardan el prefijo

Algunos plugins (como los de caché o seguridad) guardan el prefijo en su configuración. Si tienes problemas, desactívalos todos y actívalos de uno en uno para localizar el conflicto.

3. Actualiza tu copia de seguridad

Si tienes un sistema de copias de seguridad automáticas, la próxima copia ya incluirá el nuevo prefijo. Asegúrate de que las copias antiguas se van eliminando para no conservar datos obsoletos.

4. Cambia la contraseña de la base de datos

Como medida extra de seguridad, después de cambiar el prefijo es recomendable cambiar también la contraseña del usuario de la base de datos. Esto dificulta aún más el acceso a los atacantes.

Preguntas frecuentes sobre el cambio de prefijo

¿Es obligatorio cambiar el prefijo de las tablas de WordPress?

No es obligatorio, pero es altamente recomendable. Es una medida de seguridad básica que dificulta los ataques de inyección SQL y las intrusiones automatizadas. Piensa que es como poner una cerradura extra en la puerta de tu casa: no es infalible, pero hace que los ladrones tengan que esforzarse más.

¿Puedo cambiar el prefijo si ya tengo muchas entradas y páginas?

Sí, el cambio de prefijo no afecta al contenido de tu web. Tus entradas, páginas, comentarios y usuarios se mantienen intactos. Lo único que cambia es el nombre de las tablas donde se guarda esa información.

¿Qué pasa si me olvido de renombrar una tabla?

Si te dejas alguna tabla con el prefijo antiguo, WordPress seguirá funcionando en parte, pero dará errores al intentar acceder a la información que contiene esa tabla. La solución es sencilla: entra de nuevo a phpMyAdmin y renombra la tabla que falte.

¿Puedo usar cualquier prefijo?

Puedes usar cualquier combinación de letras y números, siempre que termine en guion bajo (_). Evita usar caracteres especiales como puntos o guiones medios, ya que podrían dar problemas.

¿El cambio de prefijo afecta al SEO?

No, el cambio de prefijo no afecta al posicionamiento en buscadores. Tu URL y tu contenido siguen siendo los mismos. Es un cambio interno en la base de datos que los visitantes ni siquiera notarán.

¿Puedo cambiar el prefijo desde Syspanel?

Syspanel te da acceso a phpMyAdmin desde su panel de control, pero el cambio en sí se hace desde phpMyAdmin. No hay una opción directa en Syspanel para cambiar el prefijo de WordPress.

Conclusión: pequeña acción, gran mejora de seguridad

Cambiar el prefijo de las tablas de WordPress es una de esas tareas que parecen complicadas pero que, siguiendo los pasos correctos, cualquiera puede hacer. No necesitas ser un desarrollador ni entender de bases de datos a nivel avanzado. Con un plugin o con phpMyAdmin, y siguiendo este artículo paso a paso, tendrás tu web protegida en menos de media hora.

La seguridad en WordPress es un trabajo continuo, y cada pequeña medida que implementes suma. Cambiar el prefijo wp_ es como cambiar la cerradura de tu puerta principal: no garantiza que nadie intente entrar, pero desde luego lo pone mucho más difícil.

Recuerda siempre hacer una copia de seguridad antes de cualquier cambio, seguir las instrucciones al pie de la letra y verificar que todo funciona correctamente después de la modificación. Y si algo sale mal, no entres en pánico: restaura tu copia de seguridad y vuelve a intentarlo con más calma.

¿Te ha resultado útil este artículo? Si tienes alguna duda o problema durante el proceso, deja un comentario y estaré encantado de ayudarte. ¡Buena suerte con tu WordPress más seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel