🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de administrador en WordPress

Actualizado el 3 de enero de 2026

¿Olvidaste tu contraseña de administrador de WordPress? No te preocupes, es algo que le pasa a casi todos los que gestionan una web en algún momento. Ya sea porque has tenido un despiste, porque alguien con acceso la cambió o simplemente porque ha pasado mucho tiempo, quedarte fuera de tu propio panel puede ser frustrante.

Pero aquí estás, buscando una solución. Y la buena noticia es que recuperar el acceso es más fácil de lo que parece. En esta guía completa y paso a paso, voy a explicarte todos los métodos disponibles para cambiar contraseña wordpress o hacer un reset contraseña wordpress, desde los más sencillos hasta los más técnicos. No necesitas ser un experto, solo seguir las instrucciones con calma.

Vamos a ello. El objetivo es que vuelvas a ser el dueño de tu sitio en menos de lo que canta un gallo.

Antes de Empezar: ¿Qué Necesitas Tener a Mano?

Para poder realizar cualquiera de estos procesos, necesitarás tener acceso a una de estas dos cosas:

  1. Tu correo electrónico asociado a la cuenta de administrador. Es el método más fácil, pero solo funciona si el email sigue siendo válido y tienes acceso a él.
  2. El acceso a tu Panel de Control de Hosting (cPanel, Syspanel, etc.). Aquí es donde se gestionan los archivos y las bases de datos de tu web. Si no tienes estos datos, deberás contactar con tu proveedor de hosting.

Si no tienes ninguna de las dos cosas, la cosa se complica, pero no te desesperes. Sigue leyendo, porque hay opciones para casi todo.


Método 1: El Más Fácil - Usar el Enlace de "¿Olvidaste tu contraseña?"

Este es el método oficial y el primero que debes probar. Es rápido, limpio y no requiere conocimientos técnicos.

Paso a paso para el reset por email

  1. Ve a la página de inicio de sesión de tu WordPress. Normalmente es algo como tudominio.com/wp-admin o tudominio.com/wp-login.php.
  2. En lugar de introducir tus datos, haz clic en el enlace que dice "¿Olvidaste tu contraseña?".
  3. Se te pedirá que introduzcas tu nombre de usuario o tu correo electrónico. Es importante que sea el que usaste al crear la cuenta de administrador.
  4. Haz clic en el botón "Obtener nueva contraseña".
  5. WordPress enviará un correo electrónico a la dirección que hayas indicado. Este correo contiene un enlace especial.
  6. IMPORTANTE: El enlace del correo caduca. Tienes un tiempo limitado (generalmente 24 horas) para hacer clic en él. Si caduca, tendrás que repetir el proceso.
  7. Al hacer clic en el enlace, WordPress te llevará a una página donde podrás definir tu nueva contraseña de administrador. Elige una segura y confírmala.
  8. ¡Listo! Ya puedes iniciar sesión con tu nueva contraseña.

[WARNING] Si el correo no llega a tu bandeja de entrada, revisa la carpeta de Spam o Correo no deseado. A veces los servidores lo filtran por error. Añade la dirección de tu web a tus contactos para evitar problemas futuros.


Método 2: Usando el Panel de Control de tu Hosting (Syspanel, cPanel, etc.)

Si el método del correo no funciona (por ejemplo, ya no tienes acceso a ese email), la siguiente opción es usar las herramientas que te da tu proveedor de hosting. Aquí te explico cómo hacerlo, centrándonos en los dos paneles más comunes.

Opción A: Cambiar la contraseña desde Syspanel (antes HestiaCP)

Si tu hosting utiliza Syspanel, el proceso es muy visual y sencillo. Recuerda que se accede a través del puerto 2106.

  1. Accede a tu panel de Syspanel. La URL suele ser tudominio.com:2106 o la IP de tu servidor seguida de :2106.
  2. Inicia sesión con tu usuario y contraseña principal de hosting.
  3. Busca la sección que dice "WordPress" o "WP Toolkit". En Syspanel, esta herramienta suele estar en el menú lateral.
  4. Dentro de WP Toolkit, verás una lista de todos tus sitios WordPress instalados. Localiza el tuyo.
  5. Haz clic en el icono de "Cambiar contraseña de administrador" o "Reset Password". El icono suele ser una llave inglesa o un candado.
  6. Se abrirá una ventana donde te pedirá el nombre de usuario del administrador (a menudo es "admin", pero puede ser otro) y la nueva contraseña que quieres establecer.
  7. Introduce la nueva contraseña y guárdala. WP Toolkit se encargará de actualizarla directamente en la base de datos.
  8. Ahora puedes ir a tu wp-admin e iniciar sesión con ese usuario y la nueva contraseña.

[INFO] Esta es una de las formas más seguras y rápidas de hacer un reset contraseña wordpress, ya que no depende del correo electrónico y se hace a nivel de servidor, evitando conflictos con plugins de caché o seguridad.

Opción B: Cambiar la contraseña desde cPanel (El clásico)

cPanel es otro de los paneles más usados. El proceso es un poco más manual, pero igual de efectivo.

  1. Accede a tu cPanel con tus credenciales de hosting.
  2. Busca la sección de "Bases de Datos" (Databases) y haz clic en "phpMyAdmin".
  3. En phpMyAdmin, en el panel izquierdo, verás una lista de bases de datos. Haz clic en la base de datos de tu sitio WordPress. (Si no sabes cuál es, suele ser la que tiene el prefijo wp_ en las tablas, pero si tienes dudas, revisa tu archivo wp-config.php).
  4. Dentro de la base de datos, verás una lista de tablas. Busca la que se llama wp_users (el prefijo wp_ puede ser diferente si lo cambiaste por seguridad).
  5. Haz clic en el icono "Examinar" (Browse) que está al lado de la tabla wp_users.
  6. Verás una fila con tu usuario administrador. Haz clic en el icono de "Editar" (Edit) en esa fila (parece un lápiz).
  7. Busca la columna llamada user_pass.
  8. En el campo "Valor" (Value), borra la contraseña antigua y escribe la nueva.
  9. CRÍTICO: En la columna "Función" (Function), selecciona MD5 en el menú desplegable. Esto es imprescindible para que WordPress entienda la contraseña.
  10. Haz clic en "Continuar" o "Go" para guardar los cambios.

¡Y eso es todo! Ya has cambiado la contraseña de administrador directamente en la base de datos. Ahora puedes iniciar sesión con la nueva contraseña.

[WARNING] Este método es muy efectivo, pero también es delicado. Asegúrate de seleccionar la función MD5 o WordPress no reconocerá la contraseña. Si tienes dudas, es mejor que uses el método del correo o el de Syspanel.


Método 3: El Más Técnico - Usando un Archivo PHP (functions.php)

Este método es para cuando los anteriores fallan o si te sientes cómodo editando archivos. Es muy útil si no tienes acceso a la base de datos o al panel de control.

Creando un plugin de emergencia

Este es el método más seguro y elegante para hacer un reset contraseña wordpress desde archivos, ya que no modifica archivos del núcleo.

  1. Accede a tus archivos a través del Administrador de Archivos de tu hosting (en Syspanel o cPanel) o mediante un cliente FTP como FileZilla.
  2. Navega hasta la carpeta wp-content/plugins/.
  3. Crea una nueva carpeta dentro de plugins/ y llámala, por ejemplo, reset-admin.
  4. Dentro de esa carpeta, crea un archivo llamado reset-admin.php.
  5. Abre ese archivo con un editor de texto (como el Bloc de notas) y pega el siguiente código:
<?php
/*
Plugin Name: Reset Admin Password
Description: Plugin de emergencia para resetear la contraseña del administrador.
*/

// Cambia 'nuevo_usuario' y 'nueva_contraseña' por tus datos.
// IMPORTANTE: El usuario debe existir.

function reset_admin_pass() {
    $user = get_user_by( 'login', 'TU_NOMBRE_DE_USUARIO' );
    if ( $user ) {
        wp_set_password( 'TU_NUEVA_CONTRASEÑA', $user->ID );
        echo 'Contraseña actualizada correctamente para el usuario: ' . $user->user_login;
    } else {
        echo 'Usuario no encontrado. Revisa el nombre de usuario.';
    }
}
add_action( 'init', 'reset_admin_pass' );
?>
  1. MUY IMPORTANTE: Reemplaza 'TU_NOMBRE_DE_USUARIO' con tu nombre de usuario real y 'TU_NUEVA_CONTRASEÑA' con la contraseña que quieras usar. Guárdalo entre comillas simples.
  2. Guarda el archivo y súbelo a la carpeta que creaste en el paso 3.
  3. Ahora, ve a la URL de tu sitio web. No vayas a wp-admin, ve a la raíz (por ejemplo, tudominio.com). El plugin se activará automáticamente al cargar la página.
  4. Verás un mensaje en la pantalla indicando si el cambio se realizó con éxito.
  5. CRÍTICO: Borra el archivo y la carpeta que creaste inmediatamente después de usarlo. Dejar este archivo en tu servidor es un grave riesgo de seguridad, ya que cualquiera podría usarlo para cambiar tu contraseña.

Método 4: Usando el archivo wp-config.php (El último recurso)

Este método también es técnico y muy potente. Consiste en añadir una línea de código que le dice a WordPress que use una contraseña específica.

  1. Accede a tus archivos y busca el archivo wp-config.php en la raíz de tu instalación de WordPress.

  2. Descarga una copia de seguridad de este archivo (por si acaso).

  3. Ábrelo con un editor de texto.

  4. Busca la línea que dice /* Eso es todo, ¡diviértete! */ o algo similar.

  5. Justo antes de esa línea, añade esta línea:

define('WP_ADMIN_PASSWORD', 'tu_nueva_contraseña_aqui');
  1. Reemplaza 'tu_nueva_contraseña_aqui' con la contraseña que quieras usar.
  2. Guarda el archivo y súbelo de nuevo al servidor.
  3. Ahora, intenta iniciar sesión en tu wp-admin. Usa tu nombre de usuario habitual y la nueva contraseña que acabas de definir.
  4. CRÍTICO: Una vez que hayas iniciado sesión, elimina esa línea de código del archivo wp-config.php y guarda el archivo de nuevo. Si no lo haces, tu contraseña se restablecerá a esa cada vez que se cargue la página, dejando un agujero de seguridad enorme.

[TIP] Este método es útil si los otros fallan, pero es el que más riesgo tiene de dejar tu web en un estado inestable si no se hace correctamente. Úsalo solo si te sientes cómodo.


Consejos Finales para la Seguridad de WordPress

Una vez que hayas recuperado el acceso, es el momento perfecto para reforzar la seguridad de WordPress. Un buen hábito es cambiar la contraseña periódicamente y usar contraseñas robustas.

¿Cómo crear una contraseña segura?

Una buena contraseña debe tener:

  • Al menos 12 caracteres.
  • Una combinación de letras mayúsculas y minúsculas.
  • Números.
  • Símbolos especiales (como !, @, #, $).
  • No debe contener información personal obvia (como tu nombre, fecha de nacimiento, etc.).

Buenas prácticas adicionales

  • Cambia el nombre de usuario "admin" si aún lo tienes. Es el primer objetivo de los ataques de fuerza bruta.
  • Activa la autenticación de dos factores (2FA). Esto añade una capa extra de seguridad.
  • Mantén todo actualizado: WordPress, tus plugins y tu tema. Las actualizaciones suelen incluir parches de seguridad.
  • Instala un plugin de seguridad como Wordfence o Sucuri para monitorizar y bloquear ataques.

Preguntas Frecuentes (FAQ)

¿Qué hago si no recibo el correo de restablecimiento de contraseña?

Primero, revisa la carpeta de spam. Si no está ahí, verifica que el correo asociado a tu cuenta de administrador sigue siendo el que crees. Si no lo es, tendrás que usar los métodos de la base de datos (phpMyAdmin) o el archivo functions.php.

¿Puedo cambiar la contraseña de administrador desde el panel de "Usuarios" si ya estoy dentro?

Sí, por supuesto. Si tienes acceso al panel de administración, ve a Usuarios > Todos los usuarios, haz clic en tu nombre y desplázate hasta la sección "Nueva contraseña". Ahí puedes generar una nueva o escribir una manualmente.

¿Cuál es el mejor método para un principiante?

Sin duda, el Método 1 (el enlace de "¿Olvidaste tu contraseña?") es el más fácil. Si no puedes usarlo, el Método 2 con Syspanel es muy recomendable porque es visual y no tocas código.

¿Qué hago si he sido hackeado y el atacante cambió mi contraseña?

Si sospechas que has sido víctima de un ataque, el Método 2 con phpMyAdmin o el Método 3 con el plugin de emergencia son tus mejores aliados. Una vez que recuperes el acceso, cambia todas tus contraseñas (la de hosting, la de FTP, la de la base de datos) y escanea tu web en busca de malware.

¿Es seguro usar los métodos de edición de archivos?

Sí, son seguros si sigues las instrucciones al pie de la letra y eliminas los archivos o líneas de código que añadas inmediatamente después de usarlos. Dejarlos activos es un riesgo de seguridad crítico.

¿Puedo usar estos métodos para cambiar la contraseña de otro usuario?

Sí, los métodos de base de datos y de archivos PHP se pueden adaptar para cambiar la contraseña de cualquier usuario, no solo del administrador. Solo tienes que cambiar el nombre de usuario en el código o editar la fila correcta en la tabla wp_users.

Espero que esta guía te haya sido de gran ayuda. Recuerda que la paciencia es clave. Ve paso a paso y, si algo no sale bien a la primera, revisa que has seguido las instrucciones correctamente. ¡Ya estás listo para recuperar el control de tu WordPress!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel