Cómo cambiar la contraseña de WordPress desde cPanel (si olvidaste la actual)
¿Por qué deberías cambiar tu contraseña de WordPress desde cPanel?
Olvidar la contraseña de tu sitio web es más común de lo que piensas. Puede que hayas cambiado de ordenador, que tu gestor de contraseñas haya fallado o simplemente que lleves meses sin acceder al panel de administración. Cuando esto ocurre, la opción más rápida y segura es cambiar la contraseña de WordPress desde cPanel, ya que no necesitas acceso al correo electrónico asociado a tu cuenta de administrador, algo que suele ser un requisito en otros métodos.
Este método es especialmente útil porque actúa directamente sobre la base de datos de tu sitio, saltándonos cualquier bloqueo de seguridad o problema con el correo. Además, es un proceso reversible y muy seguro si sigues los pasos al pie de la letra. A lo largo de esta guía, te explicaré con detalle cómo hacerlo, qué precauciones tomar y cómo evitar errores comunes que podrían dejar tu web temporalmente inaccesible.
Antes de empezar: preparativos esenciales
Antes de lanzarnos a modificar nada, es fundamental que hagas una copia de seguridad completa de tu sitio web. Aunque el proceso de cambiar la contraseña de WordPress desde cPanel es muy seguro, cualquier manipulación de la base de datos conlleva un pequeño riesgo. Si algo sale mal, podrías perder contenido o configuración.
Para hacer la copia, puedes usar la herramienta de Gestión de Archivos de cPanel para descargar la carpeta public_html y, por otro lado, exportar la base de datos desde phpMyAdmin. Si tu hosting tiene un sistema de copias automáticas, también puedes verificar que la última copia esté en orden.
Otro consejo importante: asegúrate de tener a mano el nombre exacto de tu base de datos y el usuario asociado. Lo encontrarás en el archivo wp-config.php de tu instalación de WordPress, dentro de la carpeta raíz. Necesitarás estos datos para acceder a phpMyAdmin.
Método 1: Cambiar la contraseña desde phpMyAdmin (el método más fiable)
Este es, sin duda, el método más recomendado para recuperar contraseña WordPress cuando no tienes acceso al correo electrónico. Vamos a editar directamente la tabla de usuarios de tu base de datos.
Paso 1: Accede a cPanel y localiza phpMyAdmin
Inicia sesión en tu panel de control de hosting (cPanel). Busca la sección Bases de Datos y haz clic en el icono de phpMyAdmin. Se abrirá una nueva ventana o pestaña con la interfaz de gestión de bases de datos.
Paso 2: Selecciona tu base de datos de WordPress
En el panel izquierdo de phpMyAdmin, verás una lista con todas las bases de datos de tu hosting. Haz clic en el nombre de la base de datos que corresponde a tu WordPress. Normalmente, el nombre empieza con el prefijo de tu usuario de hosting, seguido de un guion bajo y un nombre descriptivo (por ejemplo, usuario_wpdb).
Paso 3: Encuentra la tabla de usuarios
Dentro de la base de datos, verás una lista de tablas. Busca una que se llame wp_users o algo similar. Ten en cuenta que el prefijo de las tablas puede variar si tu sitio fue configurado con un prefijo personalizado (por ejemplo, miwp_users). Haz clic en esa tabla.
Paso 4: Edita tu usuario administrador
En la tabla wp_users, verás una fila por cada usuario registrado en tu WordPress. Localiza tu nombre de usuario (el que usas para iniciar sesión) y haz clic en Editar (el icono de lápiz) en esa fila.
Paso 5: Genera un hash MD5 para tu nueva contraseña
WordPress no guarda las contraseñas en texto plano, sino que las cifra con un algoritmo llamado MD5 (aunque internamente usa un método más complejo, para este truco nos sirve). En el formulario de edición, busca el campo llamado user_pass. Verás que tiene una serie de caracteres extraños: es tu contraseña cifrada actual.
En el desplegable de la derecha de ese campo, selecciona la opción MD5. Esto le indica a phpMyAdmin que el valor que vas a escribir debe ser cifrado con ese algoritmo.
Paso 6: Escribe tu nueva contraseña y guarda
Escribe tu nueva contraseña en el campo user_pass. Asegúrate de que sea fuerte y única (combina mayúsculas, minúsculas, números y símbolos). No te preocupes si la ves en texto plano durante unos segundos, es normal. Haz clic en Continuar o Guardar en la parte inferior de la página.
¡Listo! Ya has conseguido reset password WordPress de forma manual. Ahora puedes ir a tudominio.com/wp-admin e iniciar sesión con tu nombre de usuario y la nueva contraseña que acabas de configurar.
[WARNING] Este método funciona perfectamente, pero recuerda que WordPress recomienda usar contraseñas con al menos 12 caracteres. Una contraseña débil es la puerta de entrada para los atacantes.
Método 2: Usar el script de emergencia de WordPress (alternativa elegante)
Si no te sientes cómodo editando la base de datos directamente, existe un truco muy ingenioso que utiliza un script de PHP para cambiar la contraseña. Es igual de efectivo y puede ser más visual para algunos usuarios.
Paso 1: Crea un archivo PHP especial
Abre el Bloc de notas o cualquier editor de texto y pega el siguiente código. Este script es un pequeño "truco" que WordPress reconoce y ejecuta temporalmente.
<?php
define('WP_USE_THEMES', false);
require_once('wp-load.php');
wp_set_password('TuNuevaContraseñaSegura', 1);
?>
Importante: Cambia TuNuevaContraseñaSegura por la contraseña que quieras usar. El número 1 al final del código se refiere al ID de usuario en la base de datos. Si tu usuario administrador no es el ID 1, deberás averiguarlo (normalmente lo es, pero si tienes dudas, puedes consultar la tabla wp_users en phpMyAdmin).
Paso 2: Sube el archivo a tu hosting
Guarda este archivo con un nombre poco común, como cambiar_pass_temporal.php. Accede a tu cPanel y abre el Administrador de Archivos. Navega hasta la carpeta raíz de tu WordPress (normalmente public_html). Sube el archivo que acabas de crear.
Paso 3: Ejecuta el script en tu navegador
En la barra de direcciones de tu navegador, escribe la URL de tu sitio seguida del nombre del archivo. Por ejemplo: tudominio.com/cambiar_pass_temporal.php. Verás una página en blanco o un error, pero no te preocupes: el script se ejecutó correctamente.
Paso 4: Elimina el archivo inmediatamente
Este es el paso más crítico. Debes borrar el archivo cambiar_pass_temporal.php de tu servidor inmediatamente después de ejecutarlo. Si lo dejas ahí, cualquier persona que conozca el nombre del archivo podría cambiar tu contraseña y tomar el control de tu sitio. Vuelve al Administrador de Archivos, busca el archivo y elimínalo.
Paso 5: Inicia sesión con tu nueva contraseña
Ahora ya puedes acceder a tudominio.com/wp-admin con tu nombre de usuario y la contraseña que pusiste en el script. Una vez dentro, es recomendable que cambies la contraseña de nuevo desde el panel de administración para asegurarte de que todo quedó bien configurado.
[TIP] Este método es fantástico porque no requiere conocimientos de bases de datos, pero exige mucha disciplina para recordar borrar el archivo temporal. Si no te sientes seguro, usa el método de phpMyAdmin.
Errores comunes y cómo solucionarlos
A veces, aunque sigas todos los pasos, puedes encontrarte con algún problema. Aquí tienes las situaciones más habituales y sus soluciones.
No puedo encontrar la tabla wp_users
Esto suele pasar cuando tu WordPress usa un prefijo de tabla personalizado. En el archivo wp-config.php, busca una línea que diga $table_prefix = 'wp_' o similar. El valor entre comillas es tu prefijo. La tabla de usuarios se llamará tuprefijo_users.
El inicio de sesión me dice que la contraseña es incorrecta
Si estás seguro de haber seguido los pasos correctamente, puede ser que el navegador tenga guardada una versión antigua de la contraseña. Prueba a limpiar la caché del navegador o usa una ventana de incógnito para iniciar sesión.
Después de cambiar la contraseña, veo un error de conexión a la base de datos
Esto es muy raro si solo has tocado la tabla de usuarios, pero puede ocurrir si has modificado algo más por accidente. En ese caso, restaura la copia de seguridad que hiciste al principio y vuelve a intentarlo con más cuidado.
Consejos finales para mantener tu WordPress seguro
Recuerda que la seguridad de tu sitio es un proceso continuo. Cambiar la contraseña es solo el primer paso. Te recomiendo que actives la autenticación de dos factores (2FA) para tu cuenta de administrador, que limites los intentos de inicio de sesión con un plugin de seguridad y que mantengas siempre actualizado tanto WordPress como sus plugins y temas.
También es una buena práctica usar un gestor de contraseñas para generar y almacenar contraseñas complejas. Así, si olvidas una, podrás recuperarla fácilmente sin necesidad de recurrir a estos métodos de emergencia.
Preguntas frecuentes sobre el cambio de contraseña
¿Puedo usar este método si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de bases de datos. Allí encontrarás phpMyAdmin y podrás seguir los mismos pasos que te he explicado para cPanel.
¿Qué hago si no recuerdo mi nombre de usuario de WordPress?
No pasa nada. Puedes consultar la tabla wp_users en phpMyAdmin. Allí verás una columna llamada user_login que contiene los nombres de usuario de todas las cuentas. Elige el que tenga el rol de administrador.
¿Es seguro cambiar la contraseña desde la base de datos?
Sí, es completamente seguro si sigues los pasos correctamente. La única precaución es asegurarte de que estás editando la tabla correcta y de que no modificas ningún otro campo por error. Además, siempre debes usar una contraseña fuerte.
¿Puedo cambiar la contraseña de un usuario que no sea administrador?
Por supuesto. El método funciona para cualquier usuario. Solo tienes que localizar su fila en la tabla wp_users y seguir los mismos pasos. Eso sí, asegúrate de que tienes permiso para hacerlo.
¿Cuánto tiempo tarda en aplicarse el cambio?
El cambio es inmediato. En cuanto guardes los cambios en phpMyAdmin o ejecutes el script PHP, la nueva contraseña estará activa. No hay tiempo de espera ni caché que limpie.
¿Y si mi sitio usa un plugin de caché?
No te preocupes, el cambio de contraseña no se ve afectado por los plugins de caché. Solo tendrías que limpiar la caché si el navegador te muestra un error de inicio de sesión, pero esto es poco probable.
Con esta guía completa, ya tienes todas las herramientas para cambiar contraseña WordPress cPanel de forma segura y rápida. Espero que te haya sido de ayuda y que nunca más te quedes bloqueado fuera de tu propio sitio web. Si tienes alguna duda, no dudes en contactar con el soporte técnico de tu hosting. ¡Buena suerte!
