Skip to content

Todo para WordPress, el desarrollo web — y mucho más

🔐 Cómo restablecer tu contraseña de WordPress: 5 métodos que funcionan

🔐 Cómo restablecer tu contraseña de WordPress: 5 métodos que funcionan

Usted va a wp-admin y la contraseña no funciona. Intenta restablecerla por correo electrónico, pero no llega ningún mensaje. El sitio se queda ahí como un peso muerto: no puede publicar una entrada, actualizar un plugin ni responder a un comentario.

Un escenario familiar para cualquiera que haya administrado WordPress durante más de un mes. Pero no es un callejón sin salida: WordPress almacena las credenciales en varios lugares, y se puede acceder a cada uno de ellos sin pasar por el inicio de sesión estándar. Solo necesita conocer la ruta.

A continuación, cinco métodos que funcionan para restablecer la contraseña de administrador. Desde el más simple (correo electrónico) hasta el más radical (edición directa de la base de datos). Al menos uno funcionará, incluso si ha perdido el acceso tanto a su correo electrónico como a su alojamiento.

💡 Resumen rápido:

  • El restablecimiento estándar por correo electrónico desde la página de inicio de sesión toma un minuto si el envío de correo del servidor funciona
  • Edición directa del hash en la tabla wp_users a través de phpMyAdmin, sin correos, sin códigos, sin necesidad de la contraseña anterior
  • Inserción temporal de wp_set_password() en el archivo functions.php del tema mediante FTP cuando phpMyAdmin no está disponible
  • Un solo comando de WP-CLI en la terminal, el método más rápido, treinta segundos por SSH
  • Cambiar la contraseña mediante las funciones estándar del panel de administración, para cuando su sesión aún está activa

1. Restablecimiento estándar por correo electrónico

El camino más obvio. Vaya a la página de inicio de sesión, normalmente https://yoursite.com/wp-admin. Debajo del formulario de inicio de sesión, haga clic en el enlace «¿Has perdido tu contraseña?».

Enlace de contraseña perdida en la pantalla de acceso de WordPress

El sistema le solicitará un nombre de usuario o correo electrónico. Introduzca el que esté vinculado a la cuenta y haga clic en «Obtener nueva contraseña». WordPress generará un enlace de restablecimiento de un solo uso y lo enviará al correo electrónico del administrador.

El correo llega en uno o dos minutos. Si han pasado cinco minutos, revise su carpeta de Spam. ¿No funcionó? Entonces lo más probable es que el correo nunca haya salido del servidor. La causa casi siempre es el envío de correo no configurado: por defecto, WordPress usa wp_mail(), que intenta enviar correo a través del servidor de correo local del alojamiento. En planes económicos, este correo saliente a menudo se bloquea y no hay ningún plugin SMTP instalado. Pase al siguiente método.

2. Restablecimiento mediante phpMyAdmin

El método alternativo más fiable. phpMyAdmin es una interfaz web para trabajar con MySQL, accesible desde el panel de alojamiento (cPanel, DirectAdmin, ISPmanager). Le permite sobrescribir directamente el campo user_pass en la tabla wp_users, sin correos, sin códigos de confirmación y sin la contraseña anterior.

Instrucciones paso a paso.

Inicie sesión en su panel de alojamiento, busque la sección «Bases de datos» y abra phpMyAdmin. Antes de hacer cualquier cambio, cree una copia de seguridad del estado actual: pestaña «Exportar» → método «Rápido» → formato SQL → botón «Continuar». Descargue el archivo en su ordenador como seguro en caso de error.

Exportando la base de datos de WordPress en phpMyAdmin

Ahora, en el menú de la izquierda, seleccione la base de datos de su sitio y vaya a la pestaña «Estructura». Busque la tabla wp_users (el prefijo wp_ puede ser diferente si lo cambió durante la instalación). Haga clic en el nombre de la tabla para abrir la lista de usuarios.

Junto a la cuenta que necesita, haga clic en «Editar» (el icono del lápiz). Verá todos los campos del usuario. Necesita la fila user_pass, que contiene el hash de la contraseña, no la contraseña en sí.

Editando el campo user_pass en la tabla wp_users en phpMyAdmin

En la columna «Valor», introduzca su nueva contraseña en texto plano. En el menú desplegable «Función», seleccione MD5. Haga clic en «Continuar». phpMyAdmin calculará el hash MD5 de la cadena introducida y lo escribirá en la base de datos.

Nota: a partir de WordPress 6.8 (2025), las contraseñas se convierten en hash por defecto usando el algoritmo bcrypt mediante wp_hash_password(). Sin embargo, WordPress mantiene la compatibilidad con versiones anteriores: durante el inicio de sesión, verifica la contraseña secuencialmente con bcrypt, phpass y MD5, por lo que el hash MD5 de phpMyAdmin funcionará independientemente de la versión. Pero esta es una solución temporal: tan pronto como inicie sesión, cambie la contraseña inmediatamente por el método estándar (método 5) para que WordPress la convierta de nuevo en hash con un algoritmo moderno.

Cierre phpMyAdmin, vaya a la página de inicio de sesión e introduzca su nombre de usuario con la nueva contraseña.

3. Restablecimiento mediante FTP usando el archivo functions.php

Si phpMyAdmin no está disponible pero tiene acceso FTP o al gestor de archivos del alojamiento, este método es para usted. La idea es simple: insertar temporalmente una llamada a la función wp_set_password() en el archivo functions.php del tema activo, lo que cambiará forzosamente la contraseña la primera vez que se cargue cualquier página del sitio.

Conéctese al servidor por FTP (usando FileZilla, WinSCP o el gestor de archivos del panel de alojamiento). Navegue al directorio /wp-content/themes/your-theme/ y busque el archivo functions.php. Descargue una copia en su ordenador por si necesita revertir los cambios.

Abra functions.php en un editor. Justo después de la etiqueta de apertura <?php, añada la línea:

1wp_set_password('new_password', 1);
Código wp_set_password en el archivo functions.php del tema de WordPress

Esto es lo que significa: new_password es la contraseña que desea establecer (sustitúyala por la suya); 1 es el ID de usuario. Normalmente, este es el administrador con ID = 1. Si tiene un ID diferente, compruébelo en phpMyAdmin en la tabla wp_users.

Guarde el archivo y súbalo de nuevo al servidor. Ahora visite https://yoursite.com/wp-admin una vez. Cuando la página se cargue, functions.php se ejecutará y la contraseña cambiará. Podrá iniciar sesión con la nueva contraseña.

Críticamente importante: inmediatamente después de iniciar sesión, vuelva a functions.php y elimine la línea que añadió. Si la deja, la contraseña se restablecerá cada vez que se cargue cualquier página, haciendo imposible iniciar sesión. Después de eliminar la línea, vaya al panel de administración → «Usuarios» → «Tu perfil» y establezca una contraseña permanente a través de la interfaz estándar.

4. Restablecimiento mediante WP-CLI

El método más rápido, solo un comando de consola. WP-CLI (WordPress Command Line Interface) está instalado en la mayoría de los alojamientos modernos y le da control total sobre el sitio a través de la terminal. Si trabaja con el servidor por SSH, este método toma exactamente treinta segundos.

Conéctese al servidor por SSH y navegue al directorio raíz de WordPress:

1cd /home/user/public_html

Primero, liste los usuarios para encontrar el ID de la cuenta que necesita:

1wp user list --fields=ID,user_login,user_email,roles

La salida mostrará todos los usuarios registrados con sus identificadores y roles. Anote el ID del administrador, que en la mayoría de los casos es 1.

Ahora, un comando para restablecer la contraseña:

1wp user update 1 --user_pass=new_password

Sustituya su ID en lugar de 1 y su contraseña en lugar de new_password. El comando actualiza la contraseña directamente en la base de datos y la hace funcionar de inmediato, sin correos, sin pasos intermedios.

Extra: si no quiere dejar la contraseña en el historial de la terminal, use el indicador --prompt. WP-CLI le pedirá la contraseña de forma interactiva y no la guardará en los registros.

Por qué WP-CLI supera a phpMyAdmin: llama a la función estándar de WordPress wp_update_user(), que aplica el algoritmo de hash actual (bcrypt a partir de WP 6.8), en lugar de escribir manualmente un hash MD5 en la base de datos.

5. Restablecimiento a través del panel de administración de WordPress

Un método para el caso afortunado: su sesión de administrador sigue viva, pero no recuerda la contraseña anterior o quiere cambiarla por una más segura. El método más simple de todos, todo se hace en la interfaz familiar.

En el menú lateral de administración, navegue a: Usuarios → Tu perfil. Desplácese hacia abajo hasta la sección «Gestión de la cuenta».

Sección de cambio de contraseña en el perfil de usuario de WordPress

Haga clic en «Establecer nueva contraseña». WordPress le sugerirá una combinación fuerte aleatoria. Puede aceptarla o introducir la suya propia. El indicador debajo del campo mostrará la fortaleza: busque la barra verde. Si establece intencionadamente una contraseña débil, marque la casilla «Confirmar el uso de una contraseña débil».

Haga clic en «Actualizar perfil» al final de la página. Aparecerá una notificación «Perfil actualizado» en la parte superior y la contraseña habrá cambiado. Cierre sesión y vuelva a iniciarla para verificarlo.

El video proporciona una demostración visual de cuatro métodos de restablecimiento: mediante correo electrónico, phpMyAdmin, panel de alojamiento y gestor de archivos. Todos los pasos se muestran en un servidor real con explicaciones en cada etapa.

⁉️🤔 Preguntas frecuentes

¿Por qué no llega el correo de restablecimiento de contraseña?

Ocho de cada diez veces, el problema es el envío de correo no configurado en el servidor. WordPress usa wp_mail() por defecto, que intenta enviar correo a través del servidor de correo local del alojamiento, y muchos proveedores bloquean dicho correo saliente. La solución: instalar un plugin SMTP (FluentSMTP o Post SMTP) y configurar el envío a través de un servicio externo como Gmail SMTP, Mailgun o SendGrid. El correo puede ir a spam, especialmente si el dominio es nuevo y SPF, DKIM y DMARC no están configurados. Antes de sumergirse en la base de datos, revise siempre su carpeta de Spam. Hemos visto casos en los que el correo llegó allí a los treinta segundos de la solicitud.

¿Puedo restablecer la contraseña si no tengo acceso ni al correo electrónico ni al alojamiento?

No hay una forma directa: la contraseña se almacena en la base de datos (acceso a través del alojamiento) o se cambia por correo electrónico (acceso a través del correo). Si se pierden ambos, la única opción es contactar con el soporte del alojamiento con una prueba de propiedad de la cuenta. El soporte puede restablecer manualmente la contraseña de administrador. Una solución alternativa: si un plugin de copias de seguridad (UpdraftPlus, Duplicator) está activo en el sitio y las copias van a Google Drive o Dropbox, restaure el sitio desde una copia en un nuevo alojamiento donde tenga acceso completo a la base de datos. Es laborioso, pero funciona.

¿Qué método es más seguro? ¿Romperé mi sitio?

El más seguro es el restablecimiento estándar por correo electrónico (método 1): está integrado, no rompe nada y WordPress genera la contraseña por sí mismo. Entre los métodos manuales, el menos arriesgado es phpMyAdmin (método 2): cambia exactamente un campo en una tabla y hace una copia de seguridad de antemano. El método de functions.php por FTP es seguro siempre que el código se elimine inmediatamente después de iniciar sesión, pero un olvido aquí es costoso: una línea sobrante rompe el inicio de sesión para todos los usuarios en cada carga de página. WP-CLI es técnicamente el «más limpio»: llama a una función estándar de WordPress y aplica el algoritmo de hash actual (bcrypt) en lugar de escribir manualmente MD5 en la base de datos. Sin embargo, el acceso a WP-CLI requiere SSH, que no está disponible en todos los planes de alojamiento.

¿Necesito cambiar la contraseña después de restablecerla mediante phpMyAdmin o FTP?

Absolutamente. Los métodos 2 (phpMyAdmin) y 3 (FTP) establecen la contraseña eludiendo el mecanismo estándar de WordPress. Inmediatamente después de iniciar sesión, vaya al panel de administración, abra «Usuarios → Tu perfil» y establezca la contraseña de nuevo por el método estándar. WordPress la convertirá de nuevo en hash con un algoritmo moderno (bcrypt) y actualizará la sal. Una contraseña establecida mediante un hash MD5 a través de phpMyAdmin es técnicamente funcional pero menos segura que una generada a través del proceso estándar.

Qué hacer si ninguno de los métodos funcionó

Repase la lista de nuevo, metódicamente, paso a paso. En la gran mayoría de los casos, el problema no es el método, sino un detalle pasado por alto: el prefijo de la tabla cambió (wp_usersxyz_users), se confundió el ID de usuario, hay un error tipográfico en el comando de WP-CLI o una línea olvidada en functions.php de un intento anterior.

Si lo ha intentado todo, contacte con el soporte de alojamiento. Describa la situación con honestidad: qué método probó, en qué paso se atascó. El soporte está más dispuesto a ayudar a quienes ya han intentado resolver el problema por sí mismos que a quienes piden «arreglar el sitio» en abstracto.

Y una última cosa: después de iniciar sesión con éxito, configure la autenticación de dos factores. El plugin Wordfence incluye 2FA en su versión gratuita. Puede olvidar una contraseña, pero casi nunca pierde un teléfono con una aplicación de autenticación. Empiece con esto ahora mismo mientras el panel de administración está abierto.