Saltar al contenido

No Puedo Entrar en wp-admin: Recuperar el Acceso

Volver al blog
5 min de lectura

Si la web entera está caída o en blanco, no es esto: ve a WordPress en pantalla blanca. Y si ves contenido extraño, usuarios que no reconoces o redirecciones raras, tampoco: eso es un hackeo, no un problema de acceso. Esta guía es para cuando el resto de la web funciona perfectamente y lo único que falla es entrar en wp-admin.

La web va bien, pero tú no puedes entrar

Escribes tu usuario y contraseña de siempre y WordPress te dice que no son correctos. O ni siquiera recuerdas cuáles eran. Mientras tanto, la parte pública de la web —lo que ven tus visitantes— sigue funcionando sin ningún problema. Es una situación mucho más tranquila de lo que parece: no hay nada roto, solo hay que recuperar el acceso.

Camino 1: el de siempre, por email

En tudominio.com/wp-login.php, pulsa "¿Has olvidado tu contraseña?", pon tu usuario o tu email, y WordPress te manda un enlace para poner una nueva. Si te llega, aquí termina la guía.

No llega el email para restablecer la contraseña

Esto es más habitual de lo que debería. WordPress usa por defecto la función mail() de PHP para enviar ese correo, y muchos hostings compartidos la tienen mal configurada o directamente bloqueada: el correo no llega, o llega marcado como spam, o no sale nunca del servidor. Antes de asumir que el sistema está roto:

  • Mira en spam y en la carpeta de promociones, no solo en la bandeja principal.
  • Comprueba que el email de administrador guardado en la web es el correcto y no uno antiguo que ya no usas (tabla wp_options, campo admin_email, visible desde phpMyAdmin aunque no puedas entrar al panel).
  • Si otras cuentas de tu dominio también tienen problemas para que sus correos lleguen bien, la causa de fondo puede ser la misma que explicamos aquí sobre SPF, DKIM y DMARC: sin esos registros bien puestos, cualquier correo saliente del dominio, incluido el de WordPress, tiene peor suerte.

Si el email sigue sin llegar y necesitas entrar ya, salta directamente a phpMyAdmin.

Camino 2: cambiar la contraseña desde phpMyAdmin

Esto lo tienes disponible si tu hosting te da acceso al panel de la base de datos (cPanel, Plesk o similar suelen incluirlo). El truco es un atajo que WordPress mantiene por compatibilidad:

  1. Entra en phpMyAdmin y selecciona la base de datos de tu web.
  2. Busca la tabla wp_users (el prefijo puede ser distinto a wp_; mira $table_prefix en wp-config.php si tienes acceso por FTP, o simplemente busca la tabla que termina en _users).
  3. Localiza la fila de tu usuario administrador y pulsa "Editar".
  4. En el campo user_pass, borra el valor actual y escribe tu nueva contraseña en texto plano.
  5. Justo a la izquierda de ese campo hay un desplegable de funciones: elige MD5. WordPress todavía reconoce ese formato como opción de compatibilidad, y en cuanto inicies sesión con ella, la convierte sola al cifrado fuerte que usa por defecto. No hace falta tocar nada más.
  6. Guarda, y entra con la contraseña nueva.

Crear un usuario administrador por phpMyAdmin

Esto es para un caso distinto: no es que hayas perdido la contraseña, es que no hay ningún admin al que recurrir, o el que había ya no existe. Se hace en dos pasos, desde la pestaña SQL de phpMyAdmin.

Primero, crea el usuario (cambia el prefijo wp_ si el tuyo es otro, y pon tu propia contraseña):

INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_registered, user_status, display_name)
VALUES ('nuevoadmin', MD5('unaContraseñaFuerte'), 'nuevoadmin', 'tu@email.com', NOW(), 0, 'Nuevo Admin');

Anota el ID que le asigna la tabla (aparece en la columna ID tras guardar) y dale permisos de administrador con dos filas más en wp_usermeta, sustituyendo ID_DEL_USUARIO por ese número:

INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES (ID_DEL_USUARIO, 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}');
INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES (ID_DEL_USUARIO, 'wp_user_level', '10');

Entra con ese usuario nuevo, y desde el panel ya puedes revisar (o borrar) los administradores anteriores.

Si un plugin de seguridad te está bloqueando

Otro motivo frecuente, y que no tiene nada que ver con la contraseña: un plugin de límite de intentos de acceso te ha bloqueado la IP tras varios fallos. Si tras arreglar la contraseña sigues sin poder entrar, entra por FTP en wp-content/plugins y renombra la carpeta del plugin de seguridad para desactivarlo temporalmente. Vuelve a activarlo después.

Qué NO es esto

Si al entrar en wp_users encuentras un administrador que tú no creaste, o la web pública muestra contenido, enlaces o redirecciones que no reconoces, para aquí: eso ya no es un problema de acceso, es un hackeo, y el procedimiento es distinto (empieza por aislar la web, no por recuperar el acceso).

¿Sigues sin poder entrar y la web no puede esperar? Escríbenos a soporte urgente: técnico mirándolo en menos de 1 hora, tanto si pagas por uso como si tienes soporte contratado. Y si esto te ha pasado por no tener a nadie gestionando los accesos de tu WordPress, un plan de mantenimiento incluye justo eso.

Equipo Codanter

Desarrollo web, IA y automatización

Solicitar presupuesto

¿Te Gusta Cómo Trabajamos?

Cuéntanos tu idea, aunque sea en una servilleta. Te respondemos en menos de 24 horas con un presupuesto claro y sin rodeos. Sin compromiso, sin letra pequeña.