
Que se te olvide la contraseña de WordPress es más común de lo crees. A todos nos pasa. El problema real no es el olvido, sino cuando el enlace de «¿Has olvidado tu contraseña?» nunca llega a tu bandeja de entrada. Ahí es donde empieza el dolor de cabeza. Cuando el correo falla, no queda otra opción que ir a la raíz del problema: la base de datos. Vamos a ver cómo cambiar contraseña WordPress usando phpMyAdmin. Es una herramienta que viene en casi todos los paneles de control (cPanel, Plesk, Vesta) y es tu salvavidas cuando estás bloqueado fuera de tu propio sitio.
Índice
¿Por qué tocar la base de datos?
WordPress guarda todo —usuarios y contraseñas incluidas— en MySQL o MariaDB. Ojo, no guarda la clave tal cual la escribes; usa un algoritmo de «hashing» (actualmente MD5 en muchos casos, aunque está migrando a otros más seguros). Pero como administradores, podemos forzar un reset generando un nuevo hash válido.
Este método es infalible. Se salta el sistema de correos y la propia aplicación web, actuando directo sobre los datos. Es la solución técnica definitiva cuando el acceso a /wp-admin está cerrado con llave.
Paso 1: Entrar a phpMyAdmin
Lo primero es loguearte en tu panel de hosting. La ubicación exacta depende de tu proveedor, pero suele estar en la sección de «Bases de datos».
- Si usas cPanel, busca el icono de «phpMyAdmin» en el grupo de bases de datos.
- En Plesk, ve a «Bases de datos» y pulsa el icono de phpMyAdmin al lado de la base correcta.
Al hacer clic, se abre una pestaña nueva. A la izquierda verás la lista de bases de datos. Si gestionas varios sitios, asegúrate de elegir la correcta. Si no la tienes a mano, puedes mirar el nombre en el archivo wp-config.php que está en la raíz de tu instalación (acceso por FTP o gestor de archivos).
Paso 2: Encontrar la tabla de usuarios
Dentro de la base de datos, verás un montón de tablas. WordPress usa un prefijo por seguridad. El de siempre es wp_, pero a veces es algo distinto como wpxz_ o site_.
Busca la tabla que termina en _users. Algo como wp_users. Haz clic. No hace falta editarla todavía, solo selecciónala para ver el contenido en la pestaña "Examinar" o "Browse".
Paso 3: ¿Qué usuario vas a cambiar?
Aparecerá la lista de usuarios registrados. Busca tu cuenta de administrador (o la que necesite rescate). Fíjate en estas columnas:
- ID: El número identificador.
- user_login: Tu nombre de usuario.
- user_pass: Donde está la contraseña hasheada.
Encuentra tu usuario y pulsa en Editar (Edit). Normalmente está a la izquierda de la fila o en un botón de opciones al final. Eso te llevará al formulario de edición de ese registro.
Paso 4: Crear el hash de la nueva clave
Aquí está el truco técnico. No puedes escribir la contraseña en texto plano en el campo user_pass; WordPress no la reconocerá. El sistema espera una cadena encriptada.
Opción A: Usar una herramienta online (Lo más rápido)
Para ahorrar tiempo, muchos usamos generadores de hash MD5 online. Sé que MD5 no es lo más seguro del mundo para datos nuevos, pero el núcleo de WordPress sigue siendo compatible con él para estos casos. Cuando entres con una contraseña MD5, WordPress detectará el formato viejo, verificará que es correcta y automáticamente la actualizará al estándar moderno de seguridad.
Entra en un generador MD5 confiable, escribe tu nueva contraseña (ej. "NuevaClave123") y copia el código resultante (una cadena larga de 32 caracteres).
Opción B: Usar SQL (Para avanzados)
Si prefieres no depender de webs externas, puedes escribir una consulta SQL, pero siendo honestos, la Opción A es más visual para lo que necesitamos ahora.
Paso 5: Actualizar el campo user_pass
De vuelta en phpMyAdmin:
- Busca el campo user_pass.
- Borra la cadena larga que hay ahora en "Valor".
- Pega el hash MD5 que copiaste antes.
- Revisa el selector de función a la izquierda de ese campo. Debe decir MD5. Si está vacío o pone otra cosa, cámbialo en el desplegable.
Es crucial que la función sea MD5. Así phpMyAdmin sabrá que lo que pegaste es un hash y no intentará guardarlo como texto simple o volver a encriptarlo.
wp user update 1 --user_pass=nueva_contraseña (donde "1" es el ID del usuario). Aun así, el método phpMyAdmin es universal y funciona en casi cualquier servidor.Paso 6: Guardar y probar
Con el hash pegado y la función MD5 seleccionada, ve al final de la página y haz clic en Continuar o Guardar. Si va bien, verás el mensaje de que la fila se actualizó.
Abre una pestaña nueva en el navegador, ve a tu login (/wp-admin o /wp-login.php) y prueba con tu usuario y la nueva contraseña que creaste.
Deberías entrar sin problemas. Como dije, la primera vez que lo hagas, WordPress notará que el hash es antiguo y hará la actualización automática al nuevo estándar de seguridad.
¿Y si no funciona?
Si te da error de contraseña incorrecta, revisa esto:
- ¿Seleccionaste "MD5" en el menú desplegable antes de guardar? Es el error más común.
- ¿Editaste el usuario correcto? Comprueba el
user_login. - Si pegaste el hash, asegúrate de no haber copiado espacios en blanco por accidente al principio o al final.
Seguridad después del desastre
Una vez dentro, toca auditar la seguridad para que esto no te vuelva a pasar o para evitar invitados no deseados.
- Arregla el correo: Si el bloqueo fue por un email que no llegó, instala y configura un plugin SMTP (como WP Mail SMTP) para garantizar la entrega.
- Limpia usuarios: En la sección "Usuarios" de WordPress, borra cualquier cuenta que no reconozcas o que tenga permisos de admin sin razón.
- Backups: Haz una copia de seguridad de la base de datos ahora que has hecho cambios manuales. Por si acaso.
Preguntas Frecuentes
¿Es seguro tocar la base de datos así?
Sí, si vas con cuidado. Editar campos de texto como el usuario o la contraseña es seguro. Ahora bien, evita borrar tablas o cambiar IDs si no tienes muy claro qué estás haciendo. Yo siempre hago un backup antes de meter mano.
¿Puedo poner la contraseña en texto claro?
Ni lo pienses. El login de WordPress compara hashes, no texto. Si escribes "123456" tal cual en la base de datos, el sistema la encriptará al compararla y nunca coincidirán. No entrarás.
Conclusión
Saber manejar la base de datos es una habilidad imprescindible para cualquiera que administre WordPress. El método para cambiar contraseña WordPress vía phpMyAdmin es esa herramienta de emergencia que te saca de un apuro cuando estás bloqueado fuera. Espero que no tengas que usarlo a menudo, pero entender cómo se guardan las credenciales te da un control total sobre tu sitio.
Si te pierdes buscando la base de datos o prefieres que un experto toque estos datos sensibles, en RedServicio (redservicio.net) tenemos administradores de sistemas listos para echarte una mano con cualquier incidencia técnica en tu servidor o WordPress.

