Cómo cambiar la contraseña de administrador en WordPress desde cPanel
¿Te quedaste fuera de tu propio WordPress? No te preocupes, es uno de los sustos más comunes a los que nos enfrentamos. A veces olvidamos la contraseña, otras veces alguien la cambió sin avisar, o simplemente queremos reforzar la seguridad del sitio. La buena noticia es que, si tienes acceso a cPanel (el panel de control de tu hosting), puedes cambiar la contraseña de administrador en WordPress de forma manual, rápida y sin necesidad de instalar nada raro.
En esta guía extensa y paso a paso, te voy a explicar tres métodos infalibles para recuperar el acceso. Vamos a usar herramientas como phpMyAdmin y a tocar directamente la base de datos. No necesitas ser un hacker ni un programador; solo seguir las instrucciones al pie de la letra.
Vamos a ello.
Método 1: Cambiar la contraseña desde la pantalla de "¿La has olvidado?"
Antes de lanzarnos a modificar la base de datos, que suena más técnico, te recomiendo probar el método más simple que ofrece WordPress. Es posible que hayas descartado esto porque no te llega el correo, pero vale la pena intentarlo de nuevo con calma.
Pasos para el enlace de restablecimiento
- Ve a la página de inicio de sesión de tu WordPress. Normalmente es
tudominio.com/wp-adminotudominio.com/wp-login.php. - Haz clic en el enlace que dice "¿Has perdido tu contraseña?" o "¿Olvidaste tu contraseña?".
- Introduce tu nombre de usuario o tu correo electrónico asociado a la cuenta.
- Pulsa el botón "Obtener nueva contraseña".
- WordPress enviará un enlace de restablecimiento a tu correo electrónico. Revisa la bandeja de spam o correo no deseado, a veces los correos de WordPress caen ahí.
- Haz clic en el enlace del correo y sigue las instrucciones para crear una nueva contraseña.
[WARNING]: Este método falla a menudo porque el servidor de correo de tu hosting no está configurado correctamente (problemas con SPF o DKIM) o porque tu proveedor de correo bloquea los emails de WordPress. Si no recibes el correo en 10-15 minutos, pasa al Método 2.
Método 2: La solución definitiva – Reset Password WordPress cPanel con phpMyAdmin
Este es el método más fiable y el que te va a sacar del apuro siempre. Vamos a usar phpMyAdmin, una herramienta que viene incluida en cPanel y que nos permite gestionar la base de datos de WordPress. No te asustes, solo vamos a tocar una sola celda de una tabla concreta.
¿Qué necesitas antes de empezar?
- Acceso a tu cPanel (te lo dio tu proveedor de hosting al contratar el servicio).
- El nombre de la base de datos de tu WordPress (lo puedes encontrar en el archivo
wp-config.php, pero no te preocupes, lo veremos en el panel). - El prefijo de tus tablas (normalmente es
wp_, pero a veces es personalizado por seguridad, comomiweb_).
Paso 1: Acceder a cPanel y localizar phpMyAdmin
- Inicia sesión en tu cuenta de cPanel. Normalmente es algo como
tudominio.com/cpanelocpanel.tudominio.com. - Busca la sección llamada "Bases de Datos" o "Databases".
- Dentro de esa sección, haz clic en el icono de phpMyAdmin.
[INFO]: Si tu hosting usa otro panel como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es idéntico en la interfaz, solo cambia la URL de acceso. Busca siempre el icono de "Bases de Datos" o "phpMyAdmin".
Paso 2: Identificar la base de datos correcta
phpMyAdmin se abrirá en una nueva pestaña. En el menú lateral izquierdo verás una lista de todas las bases de datos de tu hosting.
- Haz clic en el nombre de la base de datos que corresponde a tu WordPress. Si no sabes cuál es, abre el archivo
wp-config.phpde tu sitio (vía el Administrador de Archivos de cPanel) y busca la línea que dice:
define('DB_NAME', 'tu_basededatos_aqui');
Ese es el nombre exacto que debes seleccionar.
Paso 3: Encontrar la tabla de usuarios
Una vez dentro de la base de datos, verás una lista de tablas.
- Busca la tabla que se llama
wp_users(o el prefijo que tengas +_users). Por ejemplo,miweb_users. - Haz clic en el nombre de la tabla, no en el checkbox. Esto te llevará a la vista de estructura y datos.
Paso 4: Editar el usuario administrador
Ahora verás una tabla con los usuarios de tu WordPress. Normalmente hay una columna llamada user_login que muestra el nombre de usuario (admin, administrador, etc.).
- Localiza la fila del usuario que quieres cambiar (el que tiene el rol de administrador, normalmente el primero).
- Haz clic en el icono de "Editar" (parece un lápiz o un botón que dice "Edit") en la fila correspondiente. No hagas clic en "Borrar" (el icono de la papelera).
Paso 5: Cambiar el hash de la contraseña (El paso clave)
Esto es lo más importante. WordPress no guarda las contraseñas en texto plano, sino en un formato cifrado llamado MD5 (aunque usa un sistema más complejo internamente, para este truco nos vale).
- Busca la columna llamada
user_pass. - Verás que tiene un valor largo y raro, como
$P$B.... No lo toques todavía. - En el campo de esa columna, borra todo el contenido que hay.
- Escribe la nueva contraseña que quieres tener (por ejemplo,
MiNuevaClaveSegura2024!). - En el desplegable de la derecha de esa misma columna, que probablemente dice "cambiar" o "function", selecciona MD5.
[WARNING]: Este paso es crítico. Si no seleccionas MD5 en el desplegable, WordPress no podrá leer la contraseña y seguirás sin poder entrar. Al guardar, WordPress generará un hash nuevo basado en tu texto, pero la función MD5 asegura que el sistema lo reconozca.
Paso 6: Guardar y probar
- Pulsa el botón "Continuar" o "Guardar" en la parte inferior derecha de la página.
- Verás un mensaje verde que dice "La fila 1 ha sido actualizada" (o similar).
- Ve a tu sitio web e intenta iniciar sesión con tu nombre de usuario y la nueva contraseña que escribiste.
¡Enhorabuena! Ya has recuperado el acceso. Este es el método que usan los profesionales cuando el correo falla.
Método 3: Usar un script PHP de emergencia (Alternativa)
Si por alguna razón no te sientes cómodo con phpMyAdmin, existe otro truco muy popular: subir un pequeño archivo PHP al servidor que cambie la contraseña por ti.
Pasos para el script de emergencia
- Abre un editor de texto en tu ordenador (como el Bloc de Notas).
- Pega el siguiente código:
<?php
define('WP_USE_THEMES', false);
require_once('wp-load.php');
wp_set_password('TuNuevaContraseñaSegura', 1);
?>
- Explicación: En la línea
wp_set_password, cambia'TuNuevaContraseñaSegura'por la contraseña que quieras usar (entre comillas simples). El número1es el ID del usuario administrador (normalmente es 1, pero si no, mira en la tablawp_users).
- Guarda el archivo como
cambiar_pass.php. - Accede a tu cPanel -> Administrador de Archivos (File Manager).
- Navega hasta la carpeta raíz de tu WordPress (normalmente
public_html). - Sube el archivo
cambiar_pass.phpahí. - En tu navegador, ve a
tudominio.com/cambiar_pass.php. - Verás una página en blanco (o un error leve). Eso es buena señal, significa que el script se ejecutó.
- IMPORTANTE: Borra el archivo
cambiar_pass.phpde tu servidor inmediatamente. Dejarlo es un agujero de seguridad grave. - Intenta iniciar sesión con tu nueva contraseña.
Consejos de seguridad tras cambiar la contraseña
Ya estás dentro. Ahora toca asegurarse de que esto no vuelva a pasar y de que tu sitio esté protegido.
Usa un gestor de contraseñas
Nunca uses contraseñas fáciles como admin123 o password. Usa un gestor como Bitwarden o 1Password para generar y guardar contraseñas aleatorias de 16 caracteres o más.
Cambia el nombre de usuario
Si tu usuario es admin, es el primer objetivo de los bots. Crea un usuario nuevo con rol de administrador y borra el antiguo admin.
Activa la autenticación de dos factores (2FA)
Instala un plugin como Wordfence o Jetpack para añadir una capa extra de seguridad. Así, aunque roben tu contraseña, no podrán entrar sin el código del móvil.
Mantén todo actualizado
Actualiza siempre el núcleo de WordPress, los plugins y los temas. Las vulnerabilidades conocidas son la puerta de entrada más común.
Preguntas Frecuentes (FAQ)
Para terminar, resuelvo las dudas más habituales que me encuentro en el soporte.
¿Por qué no recibo el correo de restablecimiento de WordPress?
Es un problema muy común. Las causas suelen ser:
- El correo va a la bandeja de spam.
- El servidor de tu hosting no tiene configurado el envío de correo (SPF/DKIM).
- El plugin de correo que usas (SMTP) no está configurado.
La solución más rápida siempre es usar el Método 2 (phpMyAdmin) que te he explicado arriba.
¿Qué pasa si cambio la contraseña en phpMyAdmin y no me deja entrar?
Revisa que:
- Seleccionaste MD5 en el desplegable de la columna
user_pass. - No dejaste espacios en blanco al escribir la contraseña.
- Estás usando el nombre de usuario correcto (mira la columna
user_login).
¿Es seguro usar phpMyAdmin para cambiar la contraseña?
Sí, es totalmente seguro si sigues los pasos. Solo estás modificando un valor en la base de datos. Eso sí, asegúrate de hacerlo en un momento de poco tráfico y de no tocar ninguna otra tabla.
¿Puedo cambiar la contraseña de un usuario que no es administrador?
Sí, el proceso es exactamente el mismo. Solo tienes que seleccionar la fila del usuario que quieras en la tabla wp_users.
¿Qué hago si no tengo acceso a cPanel?
Si no tienes acceso a cPanel, significa que el hosting no es tuyo o que no tienes permisos. Contacta con tu proveedor de hosting y pídeles que te hagan un reset password wordpress cpanel desde su lado. Ellos tienen herramientas internas para hacerlo.
Recuerda que cambiar la contraseña de administrador en WordPress desde cPanel es una habilidad básica de supervivencia para cualquier dueño de web. Con este tutorial, ya tienes el conocimiento para resolverlo en menos de 5 minutos, sin depender de correos que no llegan.
Espero que te haya servido de ayuda. Si tienes cualquier otra duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el siguiente tutorial!
