🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Qué hacer si olvidaste tu contraseña de administrador

Actualizado el 26 de octubre de 2025

¡Tranquilo! A todos nos ha pasado alguna vez: estás a punto de actualizar tu blog, cambiar un plugin o simplemente entrar a publicar, y de repente te das cuenta de que no recuerdas la contraseña de administrador de tu WordPress.

Respira hondo. No es el fin del mundo y, sobre todo, no has perdido tu sitio web. WordPress es un software muy robusto y ofrece múltiples vías para recuperar el acceso. En esta guía extensa y paso a paso, vamos a explorar todas las soluciones posibles, desde las más sencillas (y recomendadas) hasta las más técnicas, para que elijas la que mejor se adapte a tu nivel de confianza con la tecnología.

Vamos a ello. Aquí tienes tu kit de rescate para volver a ser el rey o la reina de tu propio castillo digital.

Primeros Pasos: Antes de Entrar en Pánico

Antes de lanzarte a modificar archivos o bases de datos, haz una pequeña comprobación. Es muy común confundir la contraseña de WordPress con la de tu correo electrónico o la de tu cuenta de hosting.

  1. Revisa tu gestor de contraseñas: Si usas uno (como LastPass, 1Password o el gestor integrado en tu navegador), busca la entrada correspondiente a tu dominio (ej: tudominio.com/wp-admin).
  2. Prueba con variaciones: A veces, sin querer, activamos el Bloq Mayús o escribimos con un teclado en otro idioma. Prueba las variaciones más obvias.
  3. Comprueba el correo electrónico: Busca en tu bandeja de entrada (y en spam) cualquier correo de "nuevo usuario" o "restablecimiento de contraseña" que hayas podido solicitar o recibir al crear el sitio.

Si después de esto sigues atascado, vamos a por las soluciones definitivas. Te las presentamos de la más fácil a la más compleja.

Método 1: La Vía Rápida con el Correo Electrónico (El más fácil)

Este es el método oficial y el que debes intentar primero. WordPress tiene un sistema de recuperación de contraseña integrado.

  1. Ve a la página de acceso de tu WordPress. Normalmente es tudominio.com/wp-login.php o tudominio.com/wp-admin.
  2. En lugar de introducir tus datos, haz clic en el enlace que dice "¿Has olvidado tu contraseña?" o "Lost your password?".
  3. Se te pedirá que introduzcas tu nombre de usuario o tu correo electrónico. Introdúcelo y pulsa el botón "Obtener nueva contraseña".
  4. Revisa tu bandeja de entrada. Recibirás un correo con un enlace especial para restablecer la contraseña.

[INFO] Este enlace suele ser válido solo durante 24 horas. Si no ves el correo, revisa la carpeta de spam o correo no deseado.

[WARNING] Si no recibes el correo, puede que el sitio esté usando un sistema de envío de correo que no funciona correctamente (algo común en algunos servidores de hosting). No te preocupes, tenemos más métodos.

Método 2: Añadir un Usuario Admin desde la Base de Datos (PhpMyAdmin)

Si el correo no llega o no recuerdas ni el correo, podemos usar la base de datos. Este método es muy fiable y no requiere conocimientos avanzados de programación, solo seguir instrucciones al pie de la letra.

¿Qué es PhpMyAdmin? Es una herramienta web que te permite gestionar la base de datos de tu sitio. La mayoría de los paneles de control de hosting (como cPanel, Syspanel, Plesk, etc.) la incluyen.

Paso 1: Acceder a PhpMyAdmin

  1. Entra en el panel de control de tu hosting. Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo: tudominio.com:2106.
  2. Busca el icono o sección de "Bases de Datos" y dentro de él, el de "PhpMyAdmin".
  3. Se abrirá una nueva ventana. En la columna de la izquierda, verás una lista de tus bases de datos. Haz clic en la que corresponde a tu sitio de WordPress. El nombre suele ser algo como tuusuario_wordpress o tuusuario_bd.

[TIP] Si tienes varios sitios, identifica la base de datos correcta mirando el prefijo de las tablas (por ejemplo, wp_, wpbd_, etc.) que verás en el siguiente paso.

Paso 2: Encontrar la Tabla de Usuarios

Dentro de tu base de datos, verás una lista de tablas. Busca una que se llame wp_users. El prefijo puede ser diferente, pero siempre terminará en _users.

  1. Haz clic en el icono "Examinar" o "Browse" (normalmente es un icono de tabla o una lupa) que está al lado del nombre de la tabla.
  2. Verás una lista de todos los usuarios de tu WordPress. Encuentra tu usuario de administrador. Fíjate en el valor de la columna ID (suele ser el usuario con ID = 1, pero no siempre, así que verifica el user_login).

Paso 3: Crear un Nuevo Usuario Admin (La Vía Más Segura)

En lugar de intentar modificar la contraseña existente (que está encriptada con un algoritmo complejo), vamos a crear un usuario nuevo con privilegios de administrador. Es mucho más fácil y evita errores de encriptación.

  1. Estando en PhpMyAdmin, haz clic en la pestaña "SQL" en la parte superior. Se abrirá una caja de texto.

  2. Copia y pega el siguiente código SQL, pero CÁMBIALO con tus datos:

    INSERT INTO `wp_users` (`user_login`, `user_pass`, `user_nicename`, `user_email`, `user_status`) VALUES ('nuevo_admin', 'TU_CONTRASEÑA_AQUI', 'nuevo_admin', 'tucorreo@ejemplo.com', '0');
    
    • nuevo_admin: Cámbialo por el nombre de usuario que quieras (en minúsculas y sin espacios).
    • TU_CONTRASEÑA_AQUI: Cámbialo por la contraseña que quieras usar. IMPORTANTE: Esta contraseña debe estar en texto plano, pero la vamos a encriptar en el siguiente paso.
    • tucorreo@ejemplo.com: Cámbialo por tu correo electrónico.
  3. Pulsa el botón "Continuar" o "Ejecutar" en la parte inferior. Si todo sale bien, verás un mensaje de éxito. Acabas de crear un usuario llamado nuevo_admin con la contraseña TU_CONTRASEÑA_AQUI.

Paso 4: Obtener el ID del Nuevo Usuario

Ahora necesitamos saber el ID que se le ha asignado a este nuevo usuario.

  1. Ve de nuevo a la tabla wp_users y haz clic en "Examinar".
  2. Busca tu nuevo usuario nuevo_admin y anota el número que aparece en la columna ID. Te hará falta en el siguiente paso.

Paso 5: Asignar el Rol de Administrador

Por defecto, este nuevo usuario no tiene permisos. Necesitamos decirle a WordPress que es un administrador. Esto se hace en otra tabla llamada wp_usermeta.

  1. Haz clic en la pestaña "SQL" de nuevo.

  2. Ahora, ejecuta este otro código SQL, cambiando ID_DEL_NUEVO_USUARIO por el número que acabas de anotar:

    INSERT INTO `wp_usermeta` (`user_id`, `meta_key`, `meta_value`) VALUES ('ID_DEL_NUEVO_USUARIO', 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}');
    
    • user_id: Es el ID que anotaste.
    • meta_key y meta_value: No los cambies. Este valor en código es lo que le otorga el rol de administrador.
  3. Pulsa "Continuar".

¡Listo! Ya tienes un usuario administrador nuevo. Ve a tudominio.com/wp-login.php e inicia sesión con nuevo_admin y la contraseña que elegiste.

[WARNING] Este método es muy poderoso. Asegúrate de eliminar este usuario temporal una vez hayas recuperado el acceso a tu cuenta original, o simplemente cambia la contraseña de tu usuario principal y usa este solo para emergencias.

Método 3: La Vía Técnica con FTP o el Administrador de Archivos

Si no te sientes cómodo con las bases de datos, o no tienes acceso a PhpMyAdmin, podemos usar un método muy elegante: crear un plugin de "rescate" desde el sistema de archivos.

Paso 1: Conectar por FTP o usar el Administrador de Archivos

Necesitas una forma de ver los archivos de tu servidor. Puedes usar un cliente FTP (como FileZilla) o, si tu hosting tiene un "Administrador de Archivos" en el panel de control (como Syspanel, cPanel, etc.), úsalo.

  1. Navega hasta la carpeta raíz de tu instalación de WordPress. Normalmente es public_html, htdocs o la carpeta que lleva el nombre de tu dominio.
  2. Dentro de esa carpeta, busca una llamada wp-content.
  3. Dentro de wp-content, busca una llamada plugins.

Paso 2: Crear el Plugin de Rescate

Ahora vamos a crear un archivo PHP que, al ejecutarse, nos dé acceso.

  1. En tu ordenador, abre un editor de texto simple (como el Bloc de Notas de Windows o TextEdit en Mac).

  2. Copia y pega el siguiente código:

    <?php
    /*
    Plugin Name: Rescate de Contraseña
    Description: Plugin temporal para restablecer la contraseña de un usuario.
    */
    if ( isset($_GET['reset']) && $_GET['reset'] == 'mi_clave_secreta' ) {
        $user = get_user_by('login', 'TU_USUARIO');
        if ( $user ) {
            wp_set_password('NUEVA_CONTRASEÑA', $user->ID);
            echo 'Contraseña de ' . $user->user_login . ' cambiada correctamente.';
        } else {
            echo 'Usuario no encontrado.';
        }
    }
    ?>
    
  3. Modifica los datos:

    • TU_USUARIO: Cámbialo por tu nombre de usuario de administrador.
    • NUEVA_CONTRASEÑA: Cámbialo por la nueva contraseña que quieras (debe ser fuerte).
    • mi_clave_secreta: Cámbialo por una palabra o frase secreta que solo tú conozcas (por ejemplo, miclave2024). Esto es para que nadie más pueda activar el script.
  4. Guarda el archivo con un nombre único, como reset-pass-123.php (evita nombres obvios como reset.php).

Paso 3: Subir el Archivo al Servidor

  1. Sube este archivo a la carpeta wp-content/plugins/ que abriste antes.

Paso 4: Ejecutar el Script

  1. Abre tu navegador web.

  2. Escribe la siguiente URL, cambiando tudominio.com por tu dominio real y reset-pass-123.php por el nombre de tu archivo:

    tudominio.com/wp-content/plugins/reset-pass-123.php?reset=mi_clave_secreta

  3. Al presionar Enter, verás un mensaje en blanco que dice "Contraseña de [usuario] cambiada correctamente."

Paso 5: Limpiar (¡Crítico!)

Este paso es obligatorio. El script que has subido es un agujero de seguridad gigante. Cualquiera que lo encuentre podría usarlo para cambiar tu contraseña.

  1. Ve a tu panel de administración de archivos o FTP.
  2. Elimina el archivo reset-pass-123.php de la carpeta plugins inmediatamente.
  3. Ahora ya puedes iniciar sesión con tu usuario y la nueva contraseña.

[WARNING] Si no eliminas este archivo, estás dejando la puerta de tu casa abierta. Bórralo siempre.

Método 4: La Vía "Clásica" (y a veces problemática) con el Correo

Aunque lo hemos puesto antes, es importante recalcar por qué a veces falla. WordPress no envía el correo a través de tu cuenta de email, lo hace a través del servidor. Si el servidor no tiene configurado correctamente el envío de correo (algo muy común en servidores compartidos), el email de recuperación nunca llega.

Si quieres intentarlo de nuevo con una garantía extra, puedes instalar un plugin como "WP Mail SMTP" (si aún tienes acceso de alguna manera) o pedir a tu proveedor de hosting que verifique el envío de correos. Sin embargo, los métodos 2 y 3 son mucho más directos y seguros.

Consejos Finales para Evitar el Olvido en el Futuro

Ya has recuperado el acceso. Ahora, toma nota para que esto no vuelva a pasar:

  • Usa un Gestor de Contraseñas: Es la mejor inversión de tiempo que puedes hacer. Guarda todas tus contraseñas de forma segura.
  • Activa la Autenticación de Dos Factores (2FA): Aunque olvides la contraseña, sin el segundo factor (el código de tu móvil) nadie podrá entrar. Y si la olvidas, el 2FA no te bloquea, solo te da una capa extra de seguridad.
  • Mantén tu Correo de Administrador Actualizado: Asegúrate de que el correo asociado a tu cuenta de administrador sea uno que revises a menudo.
  • Crea un Usuario Administrador de Respaldo: Siguiendo el método 2, crea un segundo usuario administrador (con una contraseña muy segura) y guárdalo en tu gestor de contraseñas. Es tu "llave de repuesto".

Preguntas Frecuentes (FAQ)

¿Puedo recuperar mi contraseña si no tengo acceso al correo ni a PhpMyAdmin?

Sí, con el Método 3 (el del plugin de rescate). Solo necesitas acceso a los archivos del servidor, ya sea por FTP o por el Administrador de Archivos de tu hosting. Si no tienes ni eso, deberás contactar con tu proveedor de hosting y pedirles ayuda, mostrándoles que eres el dueño legítimo del sitio.

¿Qué hago si veo el error "Error al conectar con la base de datos"?

Ese error es diferente. Significa que el problema no es la contraseña de tu usuario, sino la configuración de la base de datos en tu archivo wp-config.php. No tiene relación con este artículo, pero te adelanto que suele ser un problema con el nombre de la base de datos, el usuario o la contraseña de la misma en el archivo wp-config.php.

¿Es seguro usar PhpMyAdmin para cambiar mi contraseña?

Sí, es seguro si sigues los pasos al pie de la letra. Lo más importante es no modificar datos que no debes. Crear un nuevo usuario (Método 2) es la opción más segura porque no tocas los datos existentes.

¿Por qué no puedo simplemente poner mi contraseña en texto plano en la base de datos?

Porque WordPress no guarda las contraseñas en texto plano. Las encripta con un algoritmo llamado MD5 (en versiones antiguas) o, mejor aún, con un hash de contraseña de PHP (en versiones modernas). Si pones una contraseña en texto plano, WordPress no la reconocerá al iniciar sesión porque intentará verificar el hash, no el texto.

Mi hosting usa Syspanel, ¿hay alguna diferencia para estos métodos?

No, para nada. Syspanel es el nombre del panel de control de tu hosting (como cPanel). Los métodos que te he explicado funcionan igual en cualquier panel. La única diferencia es la ruta para acceder a PhpMyAdmin o al Administrador de Archivos, pero la lógica es la misma. Recuerda que para acceder a Syspanel, la URL suele ser tudominio.com:2106.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel