🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de un usuario en WordPress

Actualizado el 22 de octubre de 2025

¿Por qué es importante saber cambiar la contraseña de un usuario en WordPress?

Cambiar la contraseña de un usuario en WordPress es una de las tareas de administración más comunes y necesarias. Ya sea porque un miembro de tu equipo olvidó sus credenciales, porque sospechas de un acceso no autorizado o simplemente por una cuestión de higiene digital (recomendamos cambiar la contraseña cada 3-6 meses), dominar este proceso te dará control total sobre la seguridad de tu sitio.

WordPress ofrece varias vías para realizar esta tarea, y cada una se adapta a diferentes situaciones. En esta guía completa, te explicaré todos los métodos disponibles, desde el más sencillo (desde el panel de administración) hasta el más técnico (usando bases de datos o FTP). No necesitas ser un experto: te iré guiando paso a paso con un lenguaje claro y directo.


Método 1: Cambiar la contraseña desde el panel de administración (el más fácil)

Este es el método recomendado para el 95% de los casos. Solo necesitas acceso al escritorio de WordPress (wp-admin). Es ideal si eres el administrador y quieres cambiar tu propia contraseña o la de cualquier otro usuario.

Paso a paso para cambiar tu propia contraseña

  1. Inicia sesión en tu panel de WordPress (normalmente en tudominio.com/wp-admin).
  2. En el menú lateral izquierdo, pasa el ratón sobre Usuarios y haz clic en Tu perfil (o directamente en "Perfil" si tu versión de WordPress es más reciente).
  3. Busca la sección Gestión de cuenta o Contraseña. Dependiendo de la versión, verás un botón que dice "Establecer nueva contraseña" o un campo directo.
  4. Al hacer clic, WordPress generará automáticamente una contraseña segura. Puedes aceptarla o escribir la tuya propia (asegúrate de que tenga al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
  5. Haz clic en "Actualizar perfil" (o "Guardar cambios") en la parte inferior de la página.
  6. ¡Listo! WordPress te mostrará un mensaje de confirmación. A partir de ese momento, la nueva contraseña está activa.

Paso a paso para cambiar la contraseña de otro usuario

  1. Ve a Usuarios → Todos los usuarios.
  2. Pasa el cursor sobre el nombre del usuario cuya contraseña quieres cambiar y haz clic en Editar (o en el enlace directo "Editar" que aparece debajo del nombre).
  3. Dentro de la página de edición, busca la sección Gestión de cuenta (normalmente está en el bloque de la derecha o al final de la página, dependiendo de la versión).
  4. Haz clic en el botón "Establecer nueva contraseña".
  5. WordPress te mostrará una contraseña generada automáticamente. Puedes modificarla si lo prefieres.
  6. IMPORTANTE: Si quieres que el usuario reciba un correo con la nueva contraseña, marca la casilla "Enviar este aviso al usuario".
  7. Haz clic en "Actualizar usuario" para guardar los cambios.

[TIP] Si tu WordPress es muy antiguo (versiones anteriores a la 4.3), el proceso es ligeramente distinto: verás un campo directo para escribir la contraseña y un botón para generarla automáticamente. El resto del proceso es idéntico.


Método 2: Restablecer la contraseña desde la pantalla de inicio de sesión

¿Olvidaste tu contraseña y no puedes acceder al panel? No te preocupes, WordPress tiene un sistema de recuperación integrado. Este método es perfecto para cuando no tienes acceso al escritorio.

Cómo usar el enlace "¿Perdiste tu contraseña?"

  1. Ve a la página de inicio de sesión de tu WordPress (tudominio.com/wp-login.php).
  2. Haz clic en el enlace que dice "¿Perdiste tu contraseña?" (suele estar debajo del formulario de acceso).
  3. Introduce el nombre de usuario o el correo electrónico asociado a la cuenta.
  4. Haz clic en "Obtener nueva contraseña".
  5. WordPress enviará un correo electrónico al email registrado. Este correo puede tardar unos minutos y puede caer en spam, revísalo bien.
  6. En el correo, verás un enlace especial. Haz clic en él.
  7. Se abrirá una página donde podrás escribir tu nueva contraseña (WordPress también te ofrece generar una automáticamente).
  8. Confirma la contraseña y haz clic en "Guardar contraseña".
  9. Ahora podrás iniciar sesión con tu nueva clave.

[WARNING] Este método requiere que tengas acceso al correo electrónico registrado en tu cuenta de WordPress. Si no tienes acceso a ese email, deberás usar uno de los métodos avanzados (los explico más abajo).

[INFO] Si no recibes el correo, espera 15-30 minutos. A veces los servidores de correo tardan en procesar el envío. También verifica la carpeta de spam o correo no deseado.


Método 3: Cambiar la contraseña desde la base de datos (phpMyAdmin)

Este método es más técnico, pero es la solución definitiva si no tienes acceso al panel ni al correo electrónico. Se usa cuando el usuario no existe, el correo está mal configurado o el sitio tiene problemas graves. Requiere acceso a cPanel, Syspanel o similar.

[INFO] Si tu hosting utiliza Syspanel (el panel de control amigable que reemplaza a HestiaCP), recuerda que la URL de acceso es tudominio.com:2106 (el puerto 2106 es obligatorio). Desde ahí podrás acceder a la base de datos.

Pasos para resetear la contraseña vía phpMyAdmin

  1. Accede a tu panel de control del hosting. Si usas Syspanel, entra en tudominio.com:2106 con tus credenciales de administrador del hosting.
  2. Busca la sección de Bases de datos (suele llamarse "Base de datos MySQL" o similar).
  3. Localiza la base de datos de tu WordPress. El nombre suele empezar con tu usuario de hosting y un prefijo como wp_ o wordpress_ (ejemplo: usuario_wpdb).
  4. Haz clic en phpMyAdmin (o "Administrar base de datos" si usas Syspanel).
  5. Dentro de phpMyAdmin, verás una lista de tablas a la izquierda. Busca la tabla llamada wp_users (el prefijo puede ser diferente si lo personalizaste, pero siempre termina en _users).
  6. Haz clic en esa tabla y luego en la pestaña "Examinar" o "Browse".
  7. Localiza tu fila de usuario. Haz clic en el icono de "Editar" (normalmente un lápiz) en la fila correspondiente.
  8. Busca la columna user_pass. Ahí verás un hash largo y encriptado (algo como $P$B...). No lo borres, simplemente selecciona todo el contenido y reemplázalo por el nuevo hash.
  9. Para generar el hash, puedes usar un generador online de hash MD5 de WordPress (busca "WordPress MD5 password generator"). Introduce tu nueva contraseña y copia el resultado.
  10. Pega el hash en el campo user_pass. IMPORTANTE: Asegúrate de que el campo de función (dropdown a la derecha) esté en "VARCHAR" o "STRING", NO en "MD5" (eso lo encriptaría dos veces y no funcionaría).
  11. Haz clic en "Continuar" o "Guardar".
  12. ¡Listo! Ya puedes iniciar sesión con tu nueva contraseña.

[WARNING] Este método requiere mucho cuidado. Un error al editar la base de datos puede romper tu sitio. Te recomiendo hacer una copia de seguridad de la base de datos antes de tocar nada. En Syspanel, puedes exportar la base de datos desde la sección de "Copias de seguridad".


Método 4: Usar un plugin para restablecer contraseñas

Si administras varios sitios WordPress o tienes muchos usuarios, un plugin puede facilitarte la vida. Hay opciones gratuitas y muy fáciles de usar. Este método es ideal para no tener que tocar código ni bases de datos.

Los mejores plugins para gestionar contraseñas

  • WP Password Reset: Permite a los usuarios restablecer sus contraseñas desde el front-end (la parte pública de tu web) sin necesidad de ir al panel de administración. Configuración muy sencilla.
  • Reset Password Pro: Añade un formulario personalizado de restablecimiento de contraseña. Ideal para dar un aspecto profesional a tu web.
  • Admin and Site Enhancements (ASE): Aunque no es específico de contraseñas, incluye opciones de seguridad que te permiten forzar cambios de contraseña periódicos.

Cómo usar un plugin (ejemplo con WP Password Reset)

  1. Ve a Plugins → Añadir nuevo en tu panel de WordPress.
  2. Busca "WP Password Reset" en el buscador.
  3. Haz clic en "Instalar ahora" y luego en "Activar".
  4. Una vez activado, ve a Ajustes → WP Password Reset.
  5. Configura las opciones básicas (por ejemplo, si quieres que los usuarios puedan restablecer su contraseña desde la página de inicio de sesión).
  6. El plugin te dará un shortcode que puedes insertar en cualquier página o entrada para mostrar el formulario de restablecimiento.
  7. Los usuarios podrán usar ese formulario sin necesidad de acceder al panel.

[TIP] Los plugins son la opción más segura para usuarios no técnicos, ya que eliminan el riesgo de cometer errores en la base de datos.


Método 5: Cambiar la contraseña mediante FTP (para usuarios avanzados)

Este método es útil si no tienes acceso a la base de datos pero sí a los archivos del servidor mediante FTP o el administrador de archivos de tu hosting. Es un poco más complejo, pero te lo explico paso a paso.

Usando el archivo functions.php

  1. Conecta a tu hosting por FTP (puedes usar FileZilla o el administrador de archivos de Syspanel).
  2. Navega hasta wp-content/themes/ y entra en la carpeta del tema que esté activo (por ejemplo, twentytwentyfour).
  3. Busca el archivo functions.php y descárgalo a tu ordenador (haz una copia de seguridad antes de modificarlo).
  4. Abre el archivo con un editor de texto (como Notepad++ o Sublime Text).
  5. Al final del archivo, añade este código:
wp_set_password( 'TuNuevaContraseñaSegura123!', 1 );

Explicación: El primer parámetro es la nueva contraseña (cámbiala por una segura). El segundo parámetro es el ID del usuario (el número 1 suele ser el administrador principal).

  1. Guarda el archivo y súbelo de nuevo al servidor (sobrescribiendo el original).
  2. Ahora ve a tu sitio web en una ventana de incógnito y carga cualquier página. El código se ejecutará automáticamente y cambiará la contraseña.
  3. IMPORTANTE: Elimina la línea de código que añadiste inmediatamente después de ejecutarla. Si la dejas, cada vez que cargues la web se reseteará la contraseña.
  4. Sube el archivo functions.php limpio de nuevo.

[WARNING] Este método es delicado. Si escribes mal el código o no eliminas la línea a tiempo, podrías dejar tu sitio inaccesible. Solo recomiendo este método si los anteriores han fallado y tienes experiencia con archivos PHP.


Preguntas frecuentes (FAQ) sobre contraseñas en WordPress

¿Qué hago si no recibo el correo para resetear mi contraseña?

Primero, espera 30 minutos y revisa la carpeta de spam. Si no llega, verifica que tu servidor de correo funcione correctamente (puedes probar enviando un correo de prueba desde tu panel de hosting). Otra opción es usar el método de phpMyAdmin que expliqué antes, ya que no depende del correo.

¿Puedo cambiar la contraseña de WordPress desde la app móvil?

Sí, la app oficial de WordPress para iOS y Android te permite gestionar usuarios. Ve a Usuarios dentro de la app, selecciona el usuario y verás la opción de cambiar la contraseña. La interfaz es muy similar a la versión web.

¿Cómo sé si mi contraseña es segura?

WordPress tiene un medidor de seguridad integrado que te indica si tu contraseña es débil, media o fuerte. Para que sea segura, debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes, fechas de nacimiento o nombres.

¿Cada cuánto tiempo debería cambiar la contraseña de WordPress?

Recomendamos cambiarla al menos cada 90 días. Si sospechas de un acceso no autorizado, cámbiala de inmediato. También es buena práctica cambiar la contraseña después de que un colaborador abandone el proyecto.

¿Puedo cambiar la contraseña de un usuario sin que él lo sepa?

Sí, pero es una mala práctica. WordPress te permite cambiar la contraseña de cualquier usuario, pero debes marcar la casilla "Enviar este aviso al usuario" para que reciba la notificación por correo. Si lo haces sin avisar, el usuario perderá el acceso y no sabrá por qué.

¿Qué hago si he perdido el acceso a mi correo electrónico y a la base de datos?

Esta es la situación más complicada. La última opción es contactar con tu proveedor de hosting. Ellos podrán verificar tu identidad y restablecer la contraseña directamente desde el servidor. En Syspanel, puedes abrir un ticket de soporte desde el panel de control.


Conclusión y recomendaciones finales

Como has visto, cambiar la contraseña de un usuario en WordPress es un proceso sencillo si conoces las herramientas adecuadas. Mi recomendación es que siempre intentes primero los métodos desde el panel de administración, ya que son los más seguros y rápidos. Los métodos técnicos (base de datos y FTP) son útiles como último recurso, pero conllevan riesgos si no tienes experiencia.

Para mantener tu sitio seguro, te sugiero:

  • Usa contraseñas únicas para cada sitio web.
  • Activa la autenticación de dos factores (2FA) para añadir una capa extra de seguridad.
  • Revisa periódicamente los usuarios de tu WordPress y elimina los que ya no necesiten acceso.
  • Actualiza WordPress a la última versión, ya que cada versión incluye parches de seguridad.

Si tu hosting utiliza Syspanel, recuerda que tienes acceso a herramientas adicionales de gestión de bases de datos y copias de seguridad en tudominio.com:2106. Aprovecha esas herramientas para mantener un control total sobre tu sitio.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultar la documentación oficial de WordPress o contactar con el soporte de tu hosting. ¡Buena suerte con la gestión de tu sitio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel