Roles de usuario en WordPress: todo lo que debes saber para gestionarlos bien

Marco Risco
De la mente de: Marco Risco 28-Mar-2025 Wordpress Wordpress Plugins
Roles de usuario en WordPress: todo lo que debes saber para gestionarlos bien 0 Comentarios
Basado en 15 votos

Cuando gestionamos un sitio web en WordPress, una de las claves para mantener todo en orden es saber qué puede hacer cada persona que accede al panel de administración. Porque claro, no es lo mismo dar acceso a alguien que va a escribir artículos que a alguien que podría borrar toda la web sin querer. Por eso hoy te hablamos de los roles de usuario en WordPress.

Y no, no es algo que solo debas mirar si tienes una web con muchos editores. Aunque seas tú solo, entender bien los permisos te puede ahorrar más de un disgusto. Además, si estás pensando en hacer crecer tu equipo o externalizar parte de la gestión de contenidos, este tema se vuelve todavía más crítico. De verdad, no es algo que quieras dejar al azar.

¿Qué son los roles de usuario y por qué son tan importantes en WordPress?

Los roles de usuario son, básicamente, perfiles con permisos predefinidos. Cada rol tiene unas capacidades concretas: publicar, editar, moderar, instalar plugins, etc. Así puedes dar acceso a diferentes personas sin miedo a que "toquen donde no deben".

Imagina que gestionas un blog y tienes a un redactor freelance. No quieres que tenga acceso a los plugins, pero sí que pueda escribir y publicar sus artículos. Pues asignándole el rol adecuado, solucionado. También es clave si trabajas con agencias, diseñadores, desarrolladores, gestores de comunidad... cada perfil necesita acceso a unas partes específicas del sitio.

En resumen: los roles de usuario son la forma que tiene WordPress de ayudarte a delegar sin perder el control.

Tipos de usuarios de WordPress y qué puede hacer cada uno

Administrador: el que todo lo puede

Es el usuario que tiene el control absoluto de la web. Puede instalar plugins, cambiar temas, crear usuarios, editar contenido, borrar lo que quiera... Vamos, si estás leyendo esto, probablemente seas tú. El rol más potente, pero también el más peligroso si cae en manos equivocadas.

Editor: contenido sin límites, pero sin acceso al sistema

Puede editar, publicar, borrar páginas y entradas (incluso de otros autores), gestionar comentarios, categorías y etiquetas. Pero no puede tocar plugins ni configuraciones. Es ideal para responsables de contenido, coordinadores editoriales o jefes de prensa.

Autor: para publicar tus propios artículos

Puede escribir y publicar sus propios posts, pero no puede tocar los de otros ni gestionar el resto del contenido. Perfecto para colaboradores externos, invitados recurrentes o profesionales que redactan pero no deben gestionar.

Colaborador: el aspirante a autor con supervisión

Puede escribir entradas, pero necesita que alguien con más permisos (un editor o admin) las revise y publique. Buena opción para alumnos en prácticas, colaboradores nuevos o autores junior.

Suscriptor: ideal para comunidades o zonas privadas

Solo puede iniciar sesión y gestionar su perfil. Ideal si tienes una zona privada, foros, membresías, cursos online o cualquier sistema de contenido restringido.

Permisos de usuario en WordPress: ¿quién puede hacer qué?

Capacidades por defecto de cada rol

Cada rol tiene asignadas unas "capabilities" que determinan sus acciones. No puedes (sin plugins) crear un autor que pueda instalar plugins, por ejemplo. Las capacidades son muy específicas, como edit_posts, manage_options, upload_files, etc. Es un sistema potente pero algo técnico si quieres modificarlo.

¿Se pueden personalizar los permisos? Spoiler: sí, y te decimos cómo

Sí, puedes usar plugins como User Role Editor para modificar permisos, añadir nuevos roles o limitar más aún los existentes. También existen plugins como Members o Advanced Access Manager que ofrecen interfaces amigables para estas tareas. Muy útiles si trabajas con sitios más complejos.

Cómo crear un usuario en WordPress paso a paso

Desde el panel de administración: la vía fácil y rápida

crear nuevo usuario wordpress

  1. Entra al panel.

  2. Ve a "Usuarios > Añadir nuevo usuario".

  3. Rellena los datos (nombre, email, contraseña...).

  4. Marca si quieres enviarle los datos por correo.

  5. Asigna el rol o perfil que quieras.

  6. Haz clic en "Añadir nuevo usuario".

Fácil, ¿no? Ideal para incorporar a nuevos compañeros o colaboradores.

Cómo invitar un usuario a WordPress para colaborar contigo

Puedes usar el sistema de invitación de WordPress (si tienes multisite) o plugins como Invite Anyone, o incluso integrar con plataformas externas para automatizar el alta de nuevos usuarios. También puedes permitir el registro de nuevos usuarios con formularios personalizados y asignarles un rol por defecto.

¿Y si no puedes acceder al panel? Así se crea un usuario desde phpMyAdmin

crear nuevo usuario wordpress phpmyadmin

¿Cuándo usar este método?

Si no puedes iniciar sesión, no tienes correo de recuperación o te han hackeado la cuenta, puedes crear un nuevo admin desde la base de datos. Este método también puede usarse si haces tareas avanzadas y necesitas recuperar el control del sitio.

Pasos para añadir un usuario desde la base de datos

1. Entra a phpMyAdmin

  • Ve al panel de tu hosting.

  • Busca la sección "Bases de datos" y haz clic en phpMyAdmin.

2. Selecciona tu base de datos de WordPress

  • Verás una lista de bases de datos en la parte izquierda.

  • Haz clic en la que corresponde a tu sitio WordPress (suele tener un nombre como wp_nombredetubase).

¿No sabes cuál es? Revisa el archivo wp-config.php de tu sitio. Ahí verás una línea como:

define('DB_NAME', 'nombre_de_tu_base_de_datos');

3. Haz clic en la tabla llamada wp_users (el prefijo puede variar, por ejemplo wpabc_users).

4. Arriba, haz clic en Insertar.

5. Rellena los siguientes campos:

Campo Valor que debes poner
ID Déjalo vacío (se genera solo).
user_login El nombre de usuario (ej: adminnuevo).
user_pass Escribe la contraseña y selecciona MD5 en la columna de la izquierda.
user_nicename Un nombre para mostrar (opcional, puede ser igual al login).
user_email Tu email (ej: tunombre@dominio.com).
user_url Puedes dejarlo en blanco o poner tu web.
user_registered Fecha actual, con este formato: 2025-03-28 12:00:00.
user_status Pon 0.
display_name El nombre que se mostrará públicamente.

6. Haz clic en Continuar para guardar.

Qué precauciones debes tomar (muy importante esto)

Haz un copia de seguridad antes. Y borra ese usuario cuando ya no lo necesites. Acceder por base de datos puede liarla si no sabes bien lo que haces. Es un arma poderosa, pero úsala solo si no hay otra opción más segura.

Plugins para gestionar roles y permisos como un pro

User Role Editor y otras herramientas útiles

user rol editor

Este plugin te permite modificar lo que puede hacer cada rol, crear nuevos, ocultar menús, etc. Ideal para webs complejas o con muchos editores. También puedes traducir las capacidades a algo más entendible y agruparlas por tipo de acción.

¿Merece la pena? Nuestra experiencia trabajando con clientes reales

Totalmente. Hemos visto casos en los que un pequeño ajuste en los permisos evitó un desastre. Mejor prevenir. Cuando un cliente nos llama diciendo que “se ha roto algo”, muchas veces es porque alguien tocó donde no debía.

Buenas prácticas para administrar usuarios en tu web WordPress

Evita estos errores comunes

  • Dar acceso de admin a todo el mundo.

  • No borrar usuarios antiguos.

  • No revisar qué puede hacer cada rol.

  • Usar el mismo usuario para varias personas.

  • Permitir que alguien acceda sin saber bien qué va a hacer.

Consejos para mantener la seguridad en sitios multiusuario

  • Usa contraseñas seguras.

  • Activa la autenticación en dos pasos.

  • Limita el acceso según el rol.

  • Haz limpieza regular de usuarios.

  • Revisa los logs de actividad si tienes plugins de auditoría.

  • No uses el usuario "admin" por defecto. 

¿Demasiados usuarios? ¿Muchos permisos? Mejor delega el mantenimiento

Cuando ya hay muchos usuarios, o simplemente no quieres estar pendiente de roles, plugins, seguridad... lo mejor es delegar el mantenimiento a profesionales. En Webtec ofrecemos un servicio de mantenimiento web WordPress para que tú te centres en lo importante: tu negocio.

Te ayudamos a mantener la web segura, actualizada y en perfecto estado. Desde copias de seguridad automáticas hasta vigilancia de accesos, optimización de rendimiento, monitorización y ajustes de roles. Y con soporte real, claro. Nada de robots.

Además, te asesoramos para que tu web esté siempre alineada con tus objetivos. Porque no es solo mantener, es hacer crecer.

Conclusión: controla los accesos y tendrás un WordPress más seguro y eficiente

Saber qué puede hacer cada usuario es clave. Evitar errores, proteger tu web y trabajar más cómodo. También es una forma de ahorrar tiempo, dinero y disgustos innecesarios.

Y si en algún momento se te hace bola, ya sabes que en Webtec estamos a un clic para ayudarte. ¡Tú mandas! Y nosotros lo hacemos fácil.

¿Qué te ha parecido este artículo?
Deja tu comentario
Acepto facilitar mis datos con la finalidad de dejar mis comentarios en el blog
Acepto recibir información comercial
¿Necesitas hablar? ¡Contacta con nosotros!