🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de WordPress de forma segura (y por qué hacerlo)

Actualizado el 16 de septiembre de 2025

¿Por qué deberías cambiar tu contraseña de WordPress con regularidad?

La contraseña de tu WordPress es la llave maestra de tu sitio web. Si alguien la obtiene, puede robar tu contenido, instalar malware, redirigir a tus visitantes a páginas fraudulentas o incluso borrar todo tu trabajo. Cambiarla de forma periódica es una de las medidas de seguridad más simples y efectivas que puedes tomar.

Piénsalo así: si usas la misma contraseña durante años y en algún momento se filtra (por ejemplo, en una brecha de datos de otro servicio donde usabas la misma clave), los atacantes podrían acceder a tu panel de administración sin que te des cuenta. Cambiarla cada 3 o 6 meses reduce drásticamente esa ventana de vulnerabilidad.

Además, hay situaciones concretas que hacen obligatorio el cambio inmediato:

  • Has compartido tu contraseña con un colaborador o diseñador y ya no trabajáis juntos.
  • Has visto actividad sospechosa en tu sitio, como usuarios nuevos que no reconoces o cambios de contenido que no hiciste.
  • Tu sitio fue hackeado o infectado con malware.
  • Usas la misma contraseña en otros servicios y uno de ellos ha sufrido una filtración.

En este artículo te enseñaré cómo cambiar la contraseña de WordPress de forma segura, usando tres métodos distintos según tu nivel de acceso, y te daré consejos para crear una contraseña robusta que sea difícil de adivinar.


Método 1: Cambiar la contraseña desde el panel de administración (el más fácil)

Este es el método recomendado para la mayoría de usuarios. Solo necesitas poder iniciar sesión en tu WordPress.

Paso 1: Accede a tu panel de administración

Ve a tu navegador y escribe la URL de tu sitio seguida de /wp-admin. Por ejemplo: tudominio.com/wp-admin. Introduce tu usuario y contraseña actuales para entrar.

Paso 2: Navega hasta tu perfil de usuario

Una vez dentro, pasa el ratón por encima de Usuarios en el menú lateral izquierdo y haz clic en Tu perfil. También puedes ir directamente a tudominio.com/wp-admin/profile.php.

Paso 3: Localiza la sección "Gestión de cuenta"

En la parte inferior de la página de tu perfil verás un bloque llamado Gestión de cuenta. Dentro de él, busca el apartado Nueva contraseña.

Paso 4: Genera o escribe tu nueva contraseña

WordPress te ofrece un botón llamado "Establecer nueva contraseña". Al hacer clic, el sistema generará automáticamente una contraseña muy segura que puedes usar tal cual o modificar.

[TIP] Si prefieres crear la tuya propia, borra la que WordPress ha generado y escribe la tuya. El sistema te mostrará un indicador de fuerza (débil, media, fuerte) en tiempo real. Busca siempre que aparezca "Fuerte" antes de guardar.

Paso 5: Guarda los cambios

Desplázate hasta el final de la página y haz clic en "Actualizar perfil". WordPress te confirmará que los cambios se han guardado correctamente.

[WARNING] Después de cambiar la contraseña, WordPress cerrará tu sesión en otros dispositivos. Si tenías sesiones abiertas en tu móvil o en otro ordenador, tendrás que volver a iniciar sesión con la nueva contraseña.


Método 2: Cambiar la contraseña desde la pantalla de inicio de sesión (si la has olvidado)

¿No recuerdas tu contraseña actual? No hay problema. WordPress tiene un sistema de recuperación integrado.

Paso 1: Ve a la pantalla de login

Accede a tudominio.com/wp-login.php. Verás el formulario de acceso habitual.

Paso 2: Haz clic en "¿Has perdido tu contraseña?"

Justo debajo del formulario de acceso hay un enlace que dice "¿Has perdido tu contraseña?". Haz clic en él.

Paso 3: Introduce tu usuario o correo electrónico

En la pantalla siguiente, escribe el nombre de usuario o el correo electrónico asociado a tu cuenta de administrador. WordPress te enviará un enlace de restablecimiento a tu buzón.

Paso 4: Revisa tu correo electrónico

Abre el correo que recibirás (revisa también la carpeta de spam). Contiene un enlace único que caduca en 24 horas. Haz clic en él.

Paso 5: Establece tu nueva contraseña

Serás redirigido a una página donde podrás escribir tu nueva contraseña. Sigue las mismas recomendaciones del método anterior para que sea robusta.

[INFO] Este método solo funciona si tienes acceso al correo electrónico asociado a tu cuenta de WordPress. Si tampoco tienes acceso a ese correo, tendrás que usar el método 3 o contactar con tu proveedor de hosting.


Método 3: Cambiar la contraseña con phpMyAdmin (para casos extremos)

Este método es para situaciones en las que no puedes acceder al panel de administración ni al correo electrónico. También es útil si quieres cambiar la contraseña de otro usuario (por ejemplo, de un colaborador que se ha ido).

[WARNING] Este método requiere conocimientos básicos de bases de datos. Si no te sientes seguro, contacta con el soporte técnico de tu hosting antes de continuar. Un error aquí puede dejar tu sitio inaccesible.

Paso 1: Accede a phpMyAdmin desde tu panel de hosting

Entra en el panel de control de tu hosting. Si usas Syspanel (el panel de HestiaCP), el puerto de acceso es el 2106. Busca el icono de phpMyAdmin dentro de la sección de bases de datos.

Paso 2: Selecciona tu base de datos

En la columna izquierda de phpMyAdmin verás una lista de bases de datos. Haz clic en la que corresponde a tu WordPress. Normalmente su nombre empieza por wp_ o contiene la palabra "wordpress".

Paso 3: Localiza la tabla de usuarios

Dentro de la base de datos, busca una tabla llamada wp_users (el prefijo puede variar si tu sitio lo personalizó, pero suele ser wp_). Haz clic en ella.

Paso 4: Encuentra tu usuario

Verás una tabla con todos los usuarios de tu WordPress. Busca la fila que corresponde a tu nombre de usuario o correo electrónico. Haz clic en el icono de editar (normalmente un lápiz) en esa fila.

Paso 5: Genera el hash de tu nueva contraseña

WordPress no almacena las contraseñas en texto plano, sino en un formato cifrado llamado hash MD5. Por eso no puedes simplemente escribir la contraseña en texto claro.

Necesitas generar el hash de tu nueva contraseña. Puedes usar herramientas online como md5hashgenerator.com o hacerlo directamente en phpMyAdmin.

Paso 6: Escribe el hash en el campo correcto

Busca la columna llamada user_pass. Borra el valor actual y pega el hash MD5 que has generado. En el desplegable de funciones, asegúrate de seleccionar MD5 (esto es crucial, ya que si no lo seleccionas, WordPress no podrá descifrar la contraseña).

Paso 7: Guarda los cambios

Haz clic en el botón "Continuar" o "Guardar" en la parte inferior. La contraseña quedará actualizada.

[TIP] Después de este cambio, inicia sesión en WordPress con tu nueva contraseña. Una vez dentro, ve a tu perfil y vuelve a cambiar la contraseña desde el panel de administración. Esto hará que WordPress genere un hash más moderno y seguro que el MD5 básico.


Cómo crear una contraseña robusta (y que puedas recordar)

Una contraseña robusta es aquella que combina los siguientes elementos:

  • Al menos 12 caracteres (cuanto más larga, mejor).
  • Letras mayúsculas y minúsculas.
  • Números (0-9).
  • Símbolos especiales como !@#$%^&*.
  • No debe contener información personal (nombres, fechas de nacimiento, nombres de mascotas).
  • No debe ser una palabra del diccionario ni una secuencia simple como 123456 o qwerty.

Técnica de la frase secreta

Una forma sencilla de crear contraseñas seguras y memorables es usar una frase secreta. Por ejemplo:

MiPerroRex!ComePizza2024

Esta frase tiene 24 caracteres, incluye mayúsculas, minúsculas, símbolos y números, y es fácil de recordar porque tiene significado para ti.

Usa un gestor de contraseñas

Si te resulta difícil recordar contraseñas complejas, te recomiendo usar un gestor de contraseñas como Bitwarden, 1Password o LastPass. Estos programas generan y almacenan contraseñas aleatorias muy seguras, y solo necesitas recordar una contraseña maestra.

[TIP] Activa también la autenticación en dos pasos (2FA) en tu WordPress. Aunque alguien robe tu contraseña, no podrá acceder sin el código adicional que se envía a tu teléfono. Hay plugins gratuitos como Wordfence o Google Authenticator que lo hacen muy fácil.


Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar mi contraseña de WordPress?

No hay una regla universal, pero lo recomendable es hacerlo cada 3 a 6 meses. Si sospechas de cualquier actividad sospechosa, cámbiala inmediatamente.

¿Puedo usar la misma contraseña para WordPress y para mi correo?

No, nunca. Si un servicio se ve comprometido, el atacante podría acceder al otro. Usa contraseñas únicas para cada servicio.

¿Qué hago si no puedo acceder a phpMyAdmin?

Contacta con el soporte de tu hosting. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que el soporte técnico puede ayudarte a restablecer la contraseña de forma segura.

¿Cambiar la contraseña afecta a mis artículos o plugins?

No. Cambiar la contraseña solo afecta a las credenciales de acceso. Todo tu contenido, plugins y configuraciones permanecen intactos.

¿Cómo sé si mi sitio ha sido hackeado?

Señales comunes incluyen: contenido nuevo que no has publicado, enlaces sospechosos en tus páginas, alertas de Google sobre malware, o usuarios desconocidos en tu panel. Si detectas algo, cambia la contraseña y revisa tu sitio con un plugin de seguridad.


Consejos finales para mantener tu WordPress seguro

Cambiar tu contraseña es solo el primer paso. Complementa esta acción con estas buenas prácticas:

  • Mantén WordPress, tus plugins y temas actualizados. Las actualizaciones suelen incluir parches de seguridad.
  • Instala un plugin de seguridad como Wordfence o iThemes Security.
  • Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.
  • Elimina usuarios inactivos o que ya no necesiten acceso.
  • Haz copias de seguridad periódicas de tu sitio. Así, si algo sale mal, podrás restaurarlo rápidamente.

[INFO] Recuerda que la seguridad de tu WordPress es una responsabilidad continua. Dedicar 10 minutos al mes a revisar tu configuración y cambiar tus contraseñas puede ahorrarte dolores de cabeza enormes en el futuro.


Resumen rápido

  1. Cambia tu contraseña de WordPress desde Usuarios > Tu perfil en el panel.
  2. Si la has olvidado, usa el enlace "¿Has perdido tu contraseña?" en la pantalla de login.
  3. En casos extremos, usa phpMyAdmin desde tu panel de hosting (en Syspanel, puerto 2106) para actualizar el hash MD5.
  4. Crea una contraseña robusta de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos.
  5. Activa la autenticación en dos pasos para una capa extra de protección.

Con estos pasos, tu sitio estará mucho más seguro y tú tendrás la tranquilidad de saber que tu trabajo está protegido. Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting: están para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel