PROBLEMAS FRECUENTES

No puedo entrar en WordPress: causas habituales y cómo recuperar el acceso

Jordi Garcia27 de agosto de 20264 min de lectura
Problemas de acceso al administrador de WordPress

Intentar acceder a WordPress y descubrir que la contraseña ya no funciona, que /wp-admin muestra un error o que ni siquiera aparece el formulario de acceso puede tener muchas causas distintas.

No siempre significa que la web haya sido hackeada. Puede tratarse de un problema con un plugin, una actualización, el servidor o simplemente una credencial olvidada.

La forma correcta de recuperar el acceso depende de qué está ocurriendo exactamente.

La contraseña de WordPress no funciona

El caso más sencillo es haber olvidado la contraseña.

WordPress permite solicitar una nueva desde la pantalla de acceso mediante el correo asociado al usuario. Si ese correo sigue operativo, normalmente es suficiente.

El problema aparece cuando tampoco tenemos acceso a esa cuenta de correo o el sistema de recuperación no envía el mensaje.

En ese caso todavía es posible restablecer la contraseña desde herramientas de administración del servidor, mediante WP-CLI o directamente sobre la base de datos.

Esto requiere acceso al hosting, pero no necesariamente al panel de WordPress.

El usuario administrador ha desaparecido

Si estamos seguros de que las credenciales son correctas y el usuario ya no existe, conviene investigar antes de limitarse a crear otro.

Un administrador puede haber sido eliminado accidentalmente, pero también puede ser una señal de una intrusión.

Desde la base de datos o WP-CLI es posible comprobar qué usuarios existen realmente y qué permisos tienen.

Si aparecen cuentas administrativas desconocidas, la situación debe tratarse como un posible problema de seguridad y no únicamente como una pérdida de acceso.

/wp-admin muestra un error 500 o una pantalla en blanco

Cuando el formulario ni siquiera llega a cargarse, probablemente el problema no esté relacionado con la contraseña.

Un error de PHP puede impedir completamente la ejecución de WordPress.

Las causas habituales incluyen:

  • un plugin incompatible;
  • un tema con errores;
  • una actualización incompleta;
  • una versión de PHP no compatible;
  • falta de memoria;
  • modificaciones incorrectas en archivos;
  • malware.

En estos casos resulta especialmente útil consultar los logs del servidor.

Un error aparentemente genérico en el navegador suele tener detrás un mensaje mucho más concreto en el registro de PHP o del servidor web.

Un plugin de seguridad está bloqueando el acceso

Algunos plugins limitan los intentos de login, cambian la dirección de acceso o bloquean determinadas IP.

Estas medidas pueden ser útiles, pero también pueden terminar bloqueando al propio administrador.

Si sabemos qué plugin está provocando el problema y disponemos de acceso al sistema de archivos, normalmente es posible desactivarlo temporalmente sin entrar en WordPress.

Esto debe hacerse con cuidado, especialmente si la protección fue configurada por otra persona y desconocemos el motivo.

Antes de eliminar archivos o cambiar configuraciones conviene guardar el estado actual.

He perdido el segundo factor de autenticación

Si el sitio utiliza autenticación en dos pasos, perder el teléfono o la aplicación que genera los códigos puede impedir el acceso incluso teniendo la contraseña correcta.

Muchos sistemas proporcionan códigos de recuperación precisamente para este caso.

Si no están disponibles, la solución dependerá del plugin o servicio utilizado.

Con acceso administrativo al hosting suele ser posible desactivar temporalmente el segundo factor o modificar la configuración necesaria para recuperar la cuenta.

Después habrá que volver a activar y configurar la protección.

WordPress redirige el login continuamente

Otro problema habitual es introducir las credenciales correctamente y volver una y otra vez a la pantalla de acceso.

Puede deberse a cookies, caché o configuraciones incorrectas de la URL del sitio.

También puede aparecer después de cambiar el dominio, activar HTTPS o realizar una migración.

Antes de modificar la base de datos conviene comprobar la URL configurada, las redirecciones del servidor y cualquier sistema de caché o proxy existente.

Cambiar varias cosas al mismo tiempo suele dificultar el diagnóstico.

¿Y si el acceso se perdió después de un hackeo?

Si la pérdida de acceso coincide con otros síntomas —usuarios desconocidos, archivos modificados, redirecciones o avisos de malware— no conviene limitarse a recuperar la contraseña.

Un atacante con acceso administrativo puede crear otras cuentas, modificar plugins o dejar mecanismos para volver a entrar posteriormente.

En ese escenario recuperar el usuario es solo una parte de la intervención.

También deben revisarse los archivos, la base de datos, las credenciales y, cuando sea posible, los logs del servidor.

Recuperar el acceso sin empeorar el problema

La prioridad debe ser identificar qué capa está fallando: usuario, WordPress, PHP, plugin o servidor.

Eso permite aplicar una solución concreta y conservar información que puede ser importante si existe una incidencia de seguridad.

Si has perdido el acceso a WordPress y no está claro si se trata de un error técnico o de una intrusión, podemos revisar el sitio y determinar qué está impidiendo el acceso antes de realizar cambios innecesarios.

Escrito por Jordi Garcia

Desarrollador web especializado en WordPress con más de veinte años de experiencia en desarrollo, hosting y servidores. Atención directa, sin intermediarios.

¿Reconoces alguna de estas señales en tu web?

Solicita una valoración de tu WordPress hackeado antes de seguir modificando archivos.

Ver servicio para WordPress hackeado