🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de administrador en WordPress (sin perder acceso)

Actualizado el 11 de abril de 2026

¿Por qué es importante cambiar tu contraseña de administrador en WordPress?

Cambiar la contraseña de administrador en WordPress no es solo una tarea de mantenimiento recomendada; es una de las medidas de seguridad más básicas y efectivas que puedes implementar para proteger tu sitio web. Las contraseñas débiles o reutilizadas son la puerta de entrada favorita para los atacantes que buscan tomar el control de tu panel de administración, instalar malware o redirigir tu tráfico.

Si alguna vez has compartido tu contraseña con un colaborador, has usado la misma clave para múltiples servicios o simplemente llevas más de seis meses con la misma combinación, es hora de que la cambies. Pero, ¿qué pasa si te olvidas de la contraseña y no puedes acceder al panel? ¿O si sospechas que alguien ha entrado sin permiso y te ha bloqueado?

En esta guía extensa, te explicaremos todos los métodos posibles para cambiar la contraseña de administrador en WordPress, desde los más sencillos hasta los más técnicos, asegurándonos de que nunca pierdas el acceso a tu propio sitio. Vamos a ello.

[INFO] Antes de empezar: Prepara tu entorno de trabajo

Para que el proceso sea un éxito, necesitarás tener a mano lo siguiente:

  • Acceso a tu correo electrónico (el asociado a tu cuenta de administrador).
  • Acceso al panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.).
  • Acceso al administrador de archivos de tu hosting o un cliente FTP como FileZilla.
  • Una copia de seguridad reciente de tu base de datos y archivos. Si algo sale mal, podrás restaurar el sitio.

[TIP] Si no sabes qué panel de control usa tu hosting, revisa el correo de bienvenida de tu proveedor. Si usas un hosting con Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106). No lo confundas con el puerto 2083 de cPanel.


Método 1: Cambiar la contraseña desde el panel de administración (El más fácil)

Este es el método ideal si aún puedes iniciar sesión en tu WordPress. Es rápido, seguro y no requiere conocimientos técnicos.

### Paso 1: Accede a tu escritorio

Ve a la página de inicio de sesión de tu WordPress (normalmente tudominio.com/wp-admin) e introduce tu usuario y contraseña actuales.

### Paso 2: Navega hasta tu perfil

Una vez dentro, en el menú lateral izquierdo, pasa el ratón por encima de Usuarios y haz clic en Tu perfil. También puedes ir directamente a tudominio.com/wp-admin/profile.php.

### Paso 3: Busca la sección "Gestión de cuenta"

En la pantalla de tu perfil, busca la sección titulada Gestión de cuenta o Account Management. Aquí verás la opción Nueva contraseña.

### Paso 4: Genera o escribe tu nueva contraseña

Haz clic en el botón Establecer nueva contraseña. WordPress te sugerirá automáticamente una contraseña segura y aleatoria. Puedes usarla o escribir la tuya propia.

[TIP] Si escribes la tuya, asegúrate de que tenga al menos 12 caracteres, incluya mayúsculas, minúsculas, números y símbolos. Cuanto más larga y compleja, mejor.

### Paso 5: Guarda los cambios

Después de establecer la nueva contraseña, desplázate hasta el final de la página y haz clic en Actualizar perfil. El sistema te mostrará un mensaje de confirmación y, a partir de ese momento, deberás usar la nueva clave para futuros accesos.


Método 2: Cambiar la contraseña olvidada con el correo electrónico (Recuperación clásica)

Si olvidaste tu contraseña y no puedes entrar, este es el método estándar que ofrece WordPress. Es muy sencillo, pero requiere que tengas acceso al correo electrónico vinculado a tu cuenta.

### Paso 1: Ve a la pantalla de "¿Has olvidado tu contraseña?"

En la página de inicio de sesión (wp-login.php), verás un enlace que dice ¿Has olvidado tu contraseña? o Lost your password?. Haz clic en él.

### Paso 2: Introduce tu nombre de usuario o correo

Se te pedirá que introduzcas tu nombre de usuario o tu correo electrónico. WordPress enviará un enlace de restablecimiento a la dirección de correo asociada a la cuenta.

### Paso 3: Revisa tu bandeja de entrada

Ve a tu correo y busca un mensaje de tu sitio web. Haz clic en el enlace que te proporcionan. Este enlace te llevará a una página donde podrás introducir tu nueva contraseña dos veces.

### Paso 4: Confirma y accede

Una vez guardada, podrás iniciar sesión con la nueva contraseña.

[WARNING] A veces los correos de WordPress caen en la carpeta de Spam o Correo no deseado. Revisa también esa carpeta. Si no recibes el correo en 5 minutos, prueba con el método 3 o 4.


Método 3: Cambiar la contraseña desde phpMyAdmin (Base de datos)

Este método es ideal cuando no tienes acceso al correo electrónico de la cuenta o cuando el método anterior falla. Requiere que accedas a la base de datos de tu sitio a través del panel de control de tu hosting. Es un proceso seguro si sigues los pasos correctamente.

### Paso 1: Accede a phpMyAdmin

  • Si tu hosting usa cPanel, busca el icono de phpMyAdmin en la sección de "Bases de datos".
  • Si tu hosting usa Syspanel (puerto 2106), busca la sección de bases de datos y el acceso a phpMyAdmin. La interfaz puede variar ligeramente, pero la lógica es la misma.

### Paso 2: Selecciona tu base de datos

En la columna de la izquierda, verás una lista de bases de datos. Haz clic en la que corresponde a tu instalación de WordPress. Normalmente, las tablas llevan el prefijo wp_, pero podría ser diferente (por ejemplo, miweb_).

### Paso 3: Busca la tabla de usuarios

Dentro de la base de datos, busca la tabla que se llama wp_users (o el prefijo que tengas + _users). Haz clic en ella.

### Paso 4: Edita tu usuario administrador

Verás una lista de usuarios. Busca el que tiene el rol de Administrator (normalmente el ID 1). Haz clic en el icono de Editar (el lápiz) en la fila de tu usuario.

### Paso 5: Genera un hash MD5

Aquí viene la parte técnica. WordPress no guarda las contraseñas en texto plano, sino en un formato cifrado llamado hash. Necesitas generar un hash para tu nueva contraseña.

  • En la pantalla de edición, busca el campo llamado user_pass.
  • En el menú desplegable de "Funciones", selecciona MD5.
  • En el campo "Valor", escribe tu nueva contraseña en texto plano (por ejemplo, MiNuevaClaveSegura2024).

### Paso 6: Guarda los cambios

Haz clic en Continuar o Guardar en la parte inferior de la página. WordPress guardará el hash MD5 de tu contraseña.

[WARNING] Al seleccionar la función MD5, WordPress generará el hash automáticamente y lo guardará. No intentes escribir el hash manualmente, ya que es fácil equivocarse. Este método es seguro porque al iniciar sesión, WordPress compara el hash y te permitirá entrar. Después de iniciar sesión, te recomendamos cambiar la contraseña de nuevo desde tu perfil para que se genere un hash más fuerte.


Método 4: Usar un archivo PHP para resetear la contraseña (El comodín)

Este método es muy útil cuando no puedes acceder a phpMyAdmin o cuando prefieres una solución más directa. Consiste en crear un archivo PHP temporal en el servidor que cambie la contraseña automáticamente al ejecutarlo.

### Paso 1: Accede al administrador de archivos

Entra en el panel de control de tu hosting (cPanel o Syspanel en el puerto 2106) y abre el Administrador de archivos (File Manager). También puedes usar un cliente FTP.

### Paso 2: Navega a la raíz de tu WordPress

Busca la carpeta donde está instalado WordPress. Normalmente es public_html, htdocs o el nombre de tu dominio. Dentro, busca el archivo wp-config.php para confirmar que estás en el lugar correcto.

### Paso 3: Crea un archivo PHP temporal

En la misma carpeta, crea un nuevo archivo llamado reset-pass.php. Puedes hacer clic derecho y seleccionar "Nuevo archivo" o usar el editor de texto del administrador de archivos.

### Paso 4: Pega el código de reseteo

Abre el archivo reset-pass.php y pega el siguiente código:

<?php
// Incluir el archivo de carga de WordPress
require_once('wp-load.php');

// Definir el usuario y la nueva contraseña
$usuario = 'admin'; // Reemplaza con tu nombre de usuario
$nueva_contrasena = 'TuNuevaClaveSegura2024!';

// Obtener los datos del usuario
$user_id = username_exists($usuario);

if ($user_id) {
    // Establecer la nueva contraseña
    wp_set_password($nueva_contrasena, $user_id);
    echo 'Contraseña cambiada exitosamente para el usuario: ' . $usuario;
} else {
    echo 'El usuario no existe. Verifica el nombre de usuario.';
}
?>

### Paso 5: Ejecuta el archivo

Guarda el archivo y luego, en tu navegador, ve a tudominio.com/reset-pass.php. Verás un mensaje indicando que la contraseña se ha cambiado.

### Paso 6: Elimina el archivo

Este paso es crítico. Inmediatamente después de ver el mensaje, vuelve al administrador de archivos y elimina el archivo reset-pass.php. Si no lo haces, dejas una puerta trasera abierta para que cualquiera pueda cambiar tu contraseña de administrador.

[WARNING] Nunca dejes este archivo en el servidor. Es un agujero de seguridad gigante. Elimínalo tan pronto como hayas cambiado la contraseña.


Consejos extra para mantener tu WordPress seguro

Cambiar la contraseña es solo el primer paso. Para una seguridad WordPress sólida, te recomendamos implementar las siguientes prácticas:

  • Usa un gestor de contraseñas: Herramientas como 1Password o Bitwarden te permiten generar y almacenar contraseñas complejas sin tener que memorizarlas.
  • Activa la autenticación de dos factores (2FA): Añade una capa extra de seguridad. Aunque alguien robe tu contraseña, no podrá acceder sin el código de verificación de tu teléfono.
  • Cambia el nombre de usuario "admin": Si tu usuario se llama "admin", crea un nuevo usuario con rol de Administrador y elimina el antiguo. Los atacantes suelen probar primero con este nombre.
  • Limita los intentos de inicio de sesión: Instala un plugin como "Limit Login Attempts" para bloquear direcciones IP que intenten acceder repetidamente.
  • Mantén todo actualizado: Actualiza el núcleo de WordPress, los plugins y los temas. Las actualizaciones suelen incluir parches de seguridad.

Preguntas Frecuentes (FAQ)

### ¿Qué hago si no recibo el correo de restablecimiento de contraseña?

Revisa la carpeta de spam. Si no está allí, contacta con tu proveedor de hosting para verificar que el envío de correos funciona correctamente. Si el problema persiste, usa el método de phpMyAdmin o el archivo PHP descrito anteriormente.

### ¿Puedo cambiar la contraseña de otro usuario administrador?

Sí. Si eres administrador, puedes ir a Usuarios > Todos los usuarios, pasar el ratón sobre el usuario que quieras y hacer clic en Editar. La opción de cambiar la contraseña está en la misma sección de "Gestión de cuenta".

### ¿Cuál es la contraseña más segura?

Una contraseña segura tiene más de 14 caracteres, combina letras mayúsculas y minúsculas, números y símbolos, y no se basa en palabras del diccionario o información personal como tu nombre o fecha de nacimiento.

### ¿Cada cuánto tiempo debo cambiar mi contraseña de administrador?

Se recomienda hacerlo al menos cada 3 o 6 meses. Si sospechas de actividad inusual, cambia la contraseña inmediatamente.

### ¿El método de phpMyAdmin es seguro?

Sí, siempre que sepas lo que estás haciendo. El riesgo principal es seleccionar la función incorrecta (debes elegir MD5) o equivocarte en el nombre de la tabla. Si sigues los pasos al pie de la letra, es un método muy fiable.


Conclusión

Perder el acceso a tu panel de administración de WordPress puede ser una experiencia estresante, pero como has visto, hay múltiples formas de cambiar la contraseña de administrador y recuperar el control de tu sitio. Desde la opción más sencilla en tu perfil hasta la manipulación directa de la base de datos, cada método tiene su utilidad dependiendo de la situación.

Te recomendamos que empieces por el método más simple (el correo electrónico) y si falla, vayas escalando hacia los métodos más técnicos. Recuerda siempre tener una copia de seguridad a mano y eliminar cualquier archivo temporal que utilices para el reseteo.

La seguridad de tu sitio web es una responsabilidad continua. No te conformes con cambiar la contraseña una vez; adopta una rutina de buenas prácticas y mantén tu WordPress siempre actualizado. Con estas herramientas y conocimientos, podrás navegar con la confianza de que tu sitio está bajo tu control y protegido contra accesos no autorizados.

Este tutorial WordPress está diseñado para que cualquier usuario, sin importar su nivel técnico, pueda resolver el problema de manera efectiva. Si sigues estos pasos, habrás dado un gran paso hacia una seguridad WordPress robusta y fiable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel