🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: cómo cambiar la contraseña de administrador de forma segura

Actualizado el 19 de febrero de 2026

¿Por qué es importante tener una contraseña de administrador segura?

Tu sitio web en WordPress es como la puerta de entrada a tu negocio o proyecto online. El usuario administrador tiene acceso total a todo: puede instalar plugins, cambiar temas, modificar contenido, agregar usuarios e incluso borrar todo el sitio. Por eso, cambiar contraseña WordPress de forma periódica y usar una contraseña fuerte es una de las medidas más básicas y efectivas de seguridad WordPress.

Si alguien no autorizado obtiene tu contraseña de administrador, podría tomar control de tu web, infectarla con malware, redirigir a tus visitantes a sitios maliciosos o robar información sensible. No importa si tienes un blog personal, una tienda online o un portafolio: la seguridad empieza por una buena contraseña.


¿Cada cuánto deberías cambiar la contraseña de administrador?

Como regla general, se recomienda cambiar la contraseña cada 3 o 6 meses. Sin embargo, si sospechas que tu sitio ha sido comprometido, has compartido tu contraseña con alguien o has usado la misma clave en otros servicios que hayan sufrido una fuga de datos, debes cambiarla de inmediato.

También es buena práctica cambiarla después de:

  • Instalar muchos plugins o temas nuevos.
  • Permitir acceso temporal a un desarrollador o colaborador.
  • Notar actividad inusual en tu sitio (logins fallidos, cambios no autorizados, etc.).

Método 1: Cambiar la contraseña desde el panel de administración de WordPress (el más fácil)

Este es el método recomendado para la mayoría de los usuarios, ya que no requiere conocimientos técnicos y se hace directamente desde el escritorio de WordPress.

Paso a paso:

  1. Inicia sesión en tu WordPress con tu usuario administrador actual.
  2. En el menú lateral izquierdo, ve a Usuarios y luego haz clic en Tu perfil (o en el nombre del administrador que quieras modificar).
  3. Desplázate hacia abajo hasta la sección Contraseña nueva.
  4. Haz clic en el botón "Generar contraseña" o escribe manualmente una nueva. WordPress te mostrará un indicador de fortaleza: asegúrate de que sea Fuerte o Muy fuerte.
  5. WordPress te pedirá que repitas la contraseña en el campo de confirmación.
  6. Finalmente, haz clic en el botón "Actualizar perfil" (o "Guardar cambios") en la parte inferior de la página.

[TIP] Si usas la opción "Generar contraseña", WordPress creará una clave larga y aleatoria. Cópiala en un gestor de contraseñas (como LastPass, Bitwarden o 1Password) para no perderla.


Método 2: Cambiar la contraseña desde la pantalla de inicio de sesión (si olvidaste la contraseña)

¿No puedes acceder a tu panel de administración porque olvidaste la contraseña? No te preocupes, WordPress tiene un sistema de recuperación integrado.

Paso a paso:

  1. Ve a la página de inicio de sesión de tu WordPress (normalmente tudominio.com/wp-admin o tudominio.com/wp-login.php).
  2. Haz clic en el enlace "¿Has perdido tu contraseña?" que aparece debajo del formulario.
  3. Ingresa tu nombre de usuario o correo electrónico asociado a la cuenta de administrador.
  4. WordPress te enviará un enlace de restablecimiento a tu correo electrónico.
  5. Revisa tu bandeja de entrada (y también la carpeta de spam). Haz clic en el enlace recibido.
  6. Serás redirigido a una página donde podrás establecer una nueva contraseña. Elige una contraseña fuerte y confírmala.
  7. Inicia sesión con tu nueva clave.

[WARNING] Si no recibes el correo de restablecimiento, verifica que la dirección de email en tu perfil de administrador sea correcta. Si aún así no llega, puede que tu servidor de correo esté fallando; entonces tendrás que usar el método 3 o 4.


Método 3: Cambiar la contraseña desde phpMyAdmin (más técnico, pero útil si no tienes acceso al panel)

Si no puedes acceder al panel de administración ni recibir el correo de recuperación, puedes cambiar la contraseña directamente en la base de datos usando phpMyAdmin. Este método requiere acceso a tu panel de control de hosting.

Paso a paso:

  1. Accede a tu panel de control de hosting (por ejemplo, cPanel, Syspanel, Plesk, etc.). Si usas Syspanel, recuerda que el puerto de acceso es el 2106.
  2. Busca la opción phpMyAdmin (suele estar en la sección de Bases de Datos).
  3. Selecciona la base de datos de tu WordPress (normalmente se llama algo como tuusuario_wp o wordpress).
  4. En la lista de tablas, busca y haz clic en wp_users (el prefijo "wp_" puede ser diferente si lo cambiaste por seguridad).
  5. Localiza la fila de tu usuario administrador (normalmente user_login = "admin" o tu nombre de usuario).
  6. Haz clic en Editar (icono de lápiz) en esa fila.
  7. Busca el campo user_pass. En la columna Valor, escribe la nueva contraseña.
  8. En la columna Función, selecciona MD5 del menú desplegable. Esto encriptará la contraseña correctamente.
  9. Haz clic en Continuar o Guardar.
  10. Ahora puedes iniciar sesión en WordPress con tu nueva contraseña.

[INFO] Este método es seguro siempre que tengas cuidado de no modificar otros campos. Si no te sientes cómodo, pide ayuda a tu soporte técnico de hosting.


Método 4: Cambiar la contraseña mediante FTP (para usuarios avanzados)

Si no tienes acceso a phpMyAdmin, otra alternativa es usar un cliente FTP (como FileZilla) y un pequeño truco con un archivo de funciones.

Paso a paso:

  1. Conéctate a tu servidor mediante FTP usando las credenciales que te proporcionó tu hosting.
  2. Navega hasta la carpeta donde está instalado WordPress (normalmente public_html o www).
  3. Busca la carpeta wp-content/themes/ y luego la carpeta del tema que tienes activo (por ejemplo, twentytwentyfour).
  4. Dentro de esa carpeta, busca el archivo functions.php.
  5. Descarga una copia de seguridad de ese archivo (por si algo sale mal).
  6. Abre el archivo functions.php con un editor de texto (como Notepad++ o Sublime Text).
  7. Al final del archivo, antes de ?>, pega el siguiente código:
wp_set_password('TuNuevaContraseñaFuerte', 1);

Importante: Reemplaza 'TuNuevaContraseñaFuerte' por la contraseña que quieras usar, y el número 1 por el ID de tu usuario administrador (normalmente 1 es el primer administrador).

  1. Guarda el archivo y súbelo al servidor (reemplazando el original).
  2. Ahora ve a la URL de tu sitio y carga cualquier página. Esto ejecutará el código y cambiará la contraseña.
  3. Inmediatamente después, vuelve a descargar el archivo functions.php y elimina la línea que agregaste. Vuelve a subir el archivo limpio. Si no haces esto, cada vez que alguien cargue una página se cambiará la contraseña.

[WARNING] Este método es riesgoso si no eliminas la línea de código después. Si olvidas hacerlo, cualquiera podría cambiar tu contraseña visitando tu sitio. Úsalo solo como último recurso y con mucho cuidado.


Características de una contraseña fuerte para administrador

No importa qué método uses, la nueva contraseña debe cumplir con estos requisitos mínimos:

  • Longitud: Al menos 12 caracteres (mejor 16 o más).
  • Complejidad: Incluye mayúsculas, minúsculas, números y símbolos especiales (como !@#$%^&*).
  • Sin palabras comunes: Evita nombres, fechas de nacimiento, "admin", "123456", "password", etc.
  • Única: No uses la misma contraseña que en otros sitios web o servicios.
  • Generada aleatoriamente: Usa un generador de contraseñas integrado en WordPress, en tu navegador o en un gestor de contraseñas.

[TIP] Una buena técnica es crear una frase larga y fácil de recordar, pero difícil de adivinar, por ejemplo: MiGatoNegroComePizzaLosMartes!2024.


Consejos adicionales para proteger tu administrador

Cambiar la contraseña es solo el primer paso. Para una seguridad WordPress más completa, te recomiendo:

  • Activar la autenticación en dos pasos (2FA): Añade una capa extra de seguridad con plugins como Google Authenticator o Wordfence.
  • Limitar los intentos de inicio de sesión: Usa plugins como Limit Login Attempts Reloaded para bloquear IPs después de varios fallos.
  • Cambiar el nombre de usuario "admin": Si tu administrador se llama "admin", crea un nuevo usuario con otro nombre y elimina el antiguo.
  • Usar un gestor de contraseñas: Así no tendrás que memorizar claves complejas y evitarás reutilizarlas.
  • Mantener todo actualizado: WordPress, temas y plugins deben estar siempre en su última versión.
  • Hacer copias de seguridad periódicas: Por si algo sale mal, puedas restaurar tu sitio rápidamente.

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de otro usuario administrador?

Sí, si eres superadministrador, puedes ir a Usuarios > Todos los usuarios, editar el perfil de otro usuario y cambiar su contraseña desde allí.

¿Qué hago si no recuerdo el correo electrónico de mi administrador?

Si no tienes acceso al panel, deberás usar el método de phpMyAdmin o FTP para cambiar la contraseña y luego, una vez dentro, actualizar el correo en tu perfil.

¿Es seguro usar el método de FTP?

Es seguro si sigues los pasos al pie de la letra y eliminas el código temporal. Pero es más propenso a errores humanos, por lo que se recomienda solo para usuarios avanzados.

¿Cada cuánto debo cambiar mi contraseña?

Cada 3-6 meses, o inmediatamente si sospechas de un compromiso.

¿El plugin de seguridad puede cambiar mi contraseña automáticamente?

Algunos plugins de seguridad (como iThemes Security o Wordfence) pueden forzar cambios periódicos de contraseña, pero la configuración la decides tú.


Resumen final

Cambiar contraseña WordPress es una tarea sencilla pero crucial para mantener tu sitio a salvo. Ya sea desde el panel de administración, por correo electrónico, con phpMyAdmin o mediante FTP, siempre elige una contraseña fuerte y única. No olvides complementar esta práctica con otras medidas de seguridad WordPress como la autenticación en dos pasos y las actualizaciones periódicas.

Recuerda: la seguridad de tu web empieza por ti. Dedica unos minutos hoy para proteger lo que has construido. Si tienes dudas, no dudes en contactar a tu equipo de soporte técnico o a tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel