🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para eliminar un usuario infectado en WordPress desde cPanel

Actualizado el 15 de abril de 2026

¿Por qué es urgente eliminar un usuario infectado en WordPress?

Detectar un usuario infectado WordPress es una señal de alerta roja. No se trata solo de un nombre de usuario extraño; significa que un atacante ha logrado acceso a tu panel de administración. Las consecuencias pueden ser devastadoras: desde la inserción de malware que redirige a tus visitantes a sitios de estafa, hasta el robo completo de tu base de datos con información sensible.

Si has identificado un usuario que no creaste, con roles de administrador o editor, o notas actividad sospechosa (publicaciones spam, cambios de configuración), debes actuar de inmediato. La solución más segura y completa implica usar cPanel seguridad WordPress y acceder directamente a la base de datos, ya que desde el propio panel de WordPress el usuario infectado podría tener permisos para bloquear tu intento de eliminación.

Este artículo te guiará paso a paso, como si estuvieras hablando con un técnico de soporte, para eliminar usuario WordPress cPanel de forma definitiva y limpiar cualquier rastro.

Preparación: Accede a cPanel y reúne tus herramientas

Antes de empezar a operar, necesitas tener a mano tu acceso a cPanel. Si tu hosting usa Syspanel (el panel que algunos llaman HestiaCP), el acceso se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106).

[INFO] Si usas Syspanel, el proceso dentro del panel de administración de archivos y bases de datos es idéntico al de cPanel. Solo cambia la URL de acceso.

1. Identifica al usuario infectado

Lo primero es saber a quién vas a eliminar. No te fíes solo del nombre. Revisa la lista de usuarios en tu WordPress (Usuarios > Todos los usuarios). Busca:

  • Nombres genéricos como admin, support, wpadmin.
  • Correos electrónicos que no reconozcas.
  • Usuarios con rol de Administrador que no hayas creado tú.

Anota el ID de usuario (puedes verlo pasando el ratón sobre el nombre en la columna "Usuario" o editando el perfil y mirando la URL: user_id=XX).

2. Haz una copia de seguridad (¡imprescindible!)

Antes de tocar nada, ve a la sección de "Archivos" o "Backup" en cPanel y genera una copia de seguridad completa de tu sitio (archivos y base de datos). Esto te permitirá restaurar si algo sale mal.

[WARNING] No omitas este paso. Si eliminas el usuario incorrecto o dañas la base de datos, sin copia de seguridad podrías perder todo tu sitio.

Paso 1: Eliminar al usuario desde la base de datos con phpMyAdmin

La forma más directa y segura de eliminar usuario WordPress cPanel es a través de phpMyAdmin WordPress. Desde el panel de WordPress, el usuario infectado podría tener permisos para evitar su eliminación. Aquí, en la base de datos, tú tienes el control total.

1.1. Accede a phpMyAdmin desde cPanel

  • Inicia sesión en tu cPanel.
  • Busca la sección Bases de datos y haz clic en phpMyAdmin.
  • Se abrirá una nueva pestaña. A la izquierda, verás una lista de bases de datos. Selecciona la que corresponde a tu WordPress (suele llamarse algo como tuusuario_wp o tuusuario_wordpress).

1.2. Encuentra al usuario en la tabla wp_users

Dentro de tu base de datos, busca la tabla que se llama wp_users. (El prefijo wp_ puede ser diferente si lo cambiaste durante la instalación, por ejemplo miwp_users). Haz clic en esa tabla.

Verás una lista de todos los usuarios de tu WordPress. Busca la fila que corresponda al ID de usuario que anotaste antes. Revisa también el correo electrónico para confirmar que es el usuario infectado.

1.3. Elimina las entradas del usuario en todas las tablas relacionadas

Un usuario no solo vive en wp_users. También tiene datos en otras tablas. Si solo lo borras de wp_users, dejarás "huérfanos" en otras partes, lo que puede causar errores. Debes eliminar todas sus referencias.

Ve a la pestaña SQL (en la parte superior de phpMyAdmin) y ejecuta estas consultas una por una (reemplaza ID_DEL_USUARIO por el número real, por ejemplo 5):

DELETE FROM wp_usermeta WHERE user_id = ID_DEL_USUARIO;
DELETE FROM wp_posts WHERE post_author = ID_DEL_USUARIO;
DELETE FROM wp_comments WHERE user_id = ID_DEL_USUARIO;
DELETE FROM wp_links WHERE link_owner = ID_DEL_USUARIO;

[TIP] Si tu prefijo de tabla es diferente, cambia wp_ por el tuyo (ej: miwp_).

Después de ejecutar estas cuatro consultas, vuelve a la tabla wp_users y elimina la fila del usuario infectado (marca la casilla y haz clic en "Eliminar").

Paso 2: Limpia el contenido malicioso asociado al usuario

Eliminar al usuario no elimina automáticamente el contenido que ya haya publicado. Ese contenido puede contener enlaces maliciosos, scripts o redirecciones. Ahora toca cPanel seguridad WordPress para limpiar los restos.

2.1. Revisa y elimina entradas y páginas sospechosas

Desde tu panel de WordPress (si aún puedes acceder), ve a Entradas > Todas las entradas y Páginas > Todas las páginas. Filtra por el autor que era el usuario infectado (si aún aparece) o busca manualmente publicaciones con títulos extraños, enlaces acortados o contenido en otros idiomas.

  • Elimínalas de forma permanente (no solo a la papelera).
  • Si no puedes acceder a WordPress, hazlo desde phpMyAdmin. En la tabla wp_posts, busca las entradas con post_author = ID_DEL_USUARIO y bórralas.

2.2. Revisa los comentarios

Los comentarios hechos por el usuario infectado también pueden ser peligrosos. Ve a Comentarios en WordPress y elimina todos los que tengan su nombre o correo. Si son muchos, puedes hacer una consulta SQL en phpMyAdmin:

DELETE FROM wp_comments WHERE comment_author_email = 'correo_del_usuario_infectado@ejemplo.com';

2.3. Busca archivos PHP maliciosos en el servidor

Muchas veces, el usuario infectado ha subido archivos con malware a través del panel de medios o mediante plugins. Ve a la sección Archivos de cPanel y abre el Administrador de Archivos. Navega a la carpeta wp-content/uploads/ y busca carpetas o archivos con nombres extraños (ej: shell.php, backdoor.php, wp-config.php.bak). Si encuentras algo sospechoso, descárgalo para analizarlo o elimínalo directamente.

[WARNING] No elimines archivos del núcleo de WordPress (carpeta wp-admin, wp-includes) a menos que estés 100% seguro de que son maliciosos. Podrías romper tu sitio.

Paso 3: Refuerza la seguridad para evitar futuras infecciones

Una vez que has eliminado usuario WordPress cPanel y limpiado el contenido, es hora de cerrar las puertas por las que entró el atacante.

3.1. Cambia todas las contraseñas

  • Contraseña de cPanel/Syspanel: Accede a tu panel de hosting y cámbiala.
  • Contraseña de la base de datos: En cPanel, ve a "Bases de datos MySQL" y cambia la contraseña del usuario de la base de datos de WordPress. Luego actualiza el archivo wp-config.php con la nueva contraseña.
  • Contraseña de todos los usuarios legítimos de WordPress: Desde el panel de WordPress, obliga a todos los administradores y editores a cambiar su contraseña.

3.2. Actualiza todo

  • WordPress: Ve a Escritorio > Actualizaciones y actualiza a la última versión.
  • Plugins y temas: Actualiza todos. Si algún plugin o tema está abandonado (sin actualizaciones en más de un año), elimínalo y busca una alternativa.
  • Claves de seguridad: En tu archivo wp-config.php, busca las líneas que empiezan con define('AUTH_KEY',...). Estas son las "sal" de seguridad. Puedes generar unas nuevas desde https://api.wordpress.org/secret-key/1.1/salt/ y reemplazar las antiguas.

3.3. Instala un plugin de seguridad

Un buen plugin de seguridad puede prevenir futuros accesos no autorizados. Algunos recomendados:

  • Wordfence: Escanea en busca de malware, bloquea IPs maliciosas y fuerza contraseñas seguras.
  • iThemes Security: Ofrece protección contra fuerza bruta, cambio de prefijo de base de datos y monitoreo de archivos.

Configúralo para que te envíe alertas por correo electrónico cada vez que un nuevo usuario se registre o un administrador inicie sesión.

Preguntas Frecuentes (FAQ)

¿Qué hago si no puedo acceder a WordPress porque el usuario infectado me bloqueó?

Accede a phpMyAdmin WordPress desde cPanel y cambia tu contraseña directamente en la tabla wp_users. Busca tu usuario, edita el campo user_pass y selecciona como función MD5. Escribe una nueva contraseña (ej: MiNuevaClave123). Luego inicia sesión con esa contraseña y procede a eliminar al usuario infectado.

¿El usuario infectado puede haber creado otros usuarios ocultos?

Sí. Revisa también la tabla wp_usermeta para ver si hay usuarios con roles de administrador que no aparecen en la lista de usuarios de WordPress. Ejecuta esta consulta en SQL:

SELECT * FROM wp_usermeta WHERE meta_key = 'wp_capabilities' AND meta_value LIKE '%administrator%';

Si encuentras un user_id que no está en wp_users, es una señal de manipulación.

¿Debo eliminar todo el sitio y empezar de nuevo?

No siempre. Si has seguido todos los pasos (eliminar usuario, limpiar contenido, cambiar contraseñas, actualizar todo), tu sitio debería estar seguro. Sin embargo, si el atacante tuvo acceso durante mucho tiempo o si encuentras archivos maliciosos en el núcleo de WordPress, una reinstalación limpia es más segura. En ese caso, restaura desde la copia de seguridad que hiciste antes de la infección o instala WordPress de nuevo.

¿Puedo evitar que esto vuelva a pasar?

Sí, con buenas prácticas:

  • Usa contraseñas fuertes (12+ caracteres, mayúsculas, números, símbolos).
  • No uses "admin" como nombre de usuario.
  • Activa la autenticación de dos factores (2FA) para todos los administradores.
  • Mantén todo actualizado.
  • Limita los intentos de inicio de sesión con un plugin.

Conclusión: Tu sitio está limpio y más seguro

Has logrado eliminar usuario WordPress cPanel de forma manual, limpiando la base de datos y el servidor de cualquier rastro del atacante. Recuerda que la seguridad en WordPress es un proceso continuo. Ahora que has visto lo vulnerable que puede ser, dedica tiempo a revisar periódicamente los usuarios, las actualizaciones y los archivos de tu sitio.

Si en algún momento te sientes abrumado, no dudes en contactar al soporte técnico de tu hosting. Muchos ofrecen servicios de limpieza de malware. Pero con esta guía, ya tienes las herramientas para hacerlo tú mismo de manera segura y efectiva.

[TIP] Guarda esta guía en un lugar seguro. Si vuelves a tener un problema similar, ya sabes exactamente qué hacer.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel