BRWORKS
Criação de Sites

Alterar Senha WordPress: 4 Formas Simples de Trocar

Foto de Matheus

Publicado por Matheus em 04 de agosto de 2026 · 7 min de leitura

alterar senha wordpress

Compartilhe esse post

Por que você pode precisar trocar a senha do WordPress

Esquecer a senha, suspeitar que ela vazou ou simplesmente fazer a troca periódica por segurança — os motivos são vários, mas a boa notícia é que o WordPress dá mais de um caminho para resolver isso, dependendo do acesso que você ainda tem ao site.

Neste artigo você vai ver as 4 formas de alterar senha WordPress: pelo painel administrativo, pela tela de login (quando você esqueceu a senha, mas ainda tem acesso ao e-mail), direto no banco de dados e por um script de emergência, para os cenários mais delicados em que você perdeu os acessos anteriores.

Método 1: pelo painel administrativo (wp-admin)

Esse é o caminho mais simples e o que você deve usar sempre que ainda consegue fazer login no site.

Tela de perfil do usuário no WordPress com o botão Gerar nova senha em destaque

Trocando a sua própria senha

  1. Acesse seusite.com.br/wp-admin.
  2. No menu lateral, vá em Usuários → Perfil.
  3. Role até a seção Gerenciamento de conta.
  4. Clique em Gerar nova senha. O WordPress sugere automaticamente uma senha forte — você pode usar essa mesma ou apagar e digitar a sua.
  5. Clique em Atualizar perfil para confirmar.

Trocando a senha de outro usuário (se você é administrador)

  1. Vá em Usuários → Todos os usuários.
  2. Passe o mouse sobre o nome da pessoa e clique em Editar.
  3. Repita o processo: Gerar nova senha → Atualizar usuário.

Isso é útil quando você administra o site de um cliente ou de outra pessoa da equipe e precisa resetar o acesso dela sem depender do e-mail cadastrado.

Método 2: pela tela de login, com "Perdi minha senha"

Esse é o método certo para quando você esqueceu a senha, mas ainda tem acesso ao e-mail cadastrado na conta.

Tela de login do WordPress com o link Perdi minha senha destacado

  1. Acesse a tela de login (seusite.com.br/wp-login.php).
  2. Clique no link Perdi minha senha?, logo abaixo do botão de acesso.
  3. Digite o seu nome de usuário ou o e-mail cadastrado e clique em Obter nova senha.
  4. Confira sua caixa de entrada (e a caixa de spam, por garantia) — o WordPress envia um link de redefinição.
  5. Clique no link recebido, defina a nova senha na tela seguinte e confirme.

Se o e-mail não chegar em alguns minutos, vale checar se o site tem um plugin de SMTP configurado — servidores de hospedagem compartilhada costumam ter problemas de entrega de e-mail transacional, o que é uma causa comum desse tipo de falha.

Método 3: direto no banco de dados, via phpMyAdmin

Esse método é para o cenário mais técnico: você perdeu o acesso ao painel e também ao e-mail cadastrado (ou o e-mail simplesmente não chega). Ele exige acesso ao painel de hospedagem, mas funciona mesmo sem nenhum dos dois primeiros.

phpMyAdmin com a tabela wp_users aberta, mostrando o campo user_pass e a função MD5 selecionada

  1. Acesse o painel da sua hospedagem (cPanel, hPanel, CloudPanel, Plesk, etc.) e abra o phpMyAdmin.
  2. Selecione o banco de dados do seu WordPress na lateral esquerda.
  3. Localize e abra a tabela wp_users.
  4. Clique em Editar na linha correspondente ao seu usuário.
  5. No campo user_pass, apague o conteúdo atual.
  6. Na coluna Função, ao lado do campo, selecione MD5.
  7. Digite a nova senha em texto normal no campo (sem se preocupar em criptografar manualmente).
  8. Clique em Executar para salvar.

Pode parecer estranho usar MD5 já que o WordPress usa um método de criptografia mais robusto por padrão — mas isso não é um problema: o sistema reconhece automaticamente uma senha salva nesse formato e a recriptografa no padrão correto assim que você faz login com sucesso. É o método usado há anos por quem administra hospedagem, exatamente para esse tipo de emergência.

Dica: se o seu phpMyAdmin não tiver a opção de função MD5 no editor de linha (alguns hosts limitam isso), ou se você preferir rodar direto uma query SQL em vez de editar pela interface, gere o hash antes com a nossa ferramenta gratuita de gerador de hash MD5: digite a senha em texto puro, copie o hash MD5 gerado e cole ele diretamente no campo user_pass (ou na sua query UPDATE), sem marcar nenhuma função — o hash já sai pronto para salvar no banco.

Método 4: script de emergência (emergencia.php), via FTP

Essa é uma alternativa ao Método 3 para quem tem acesso ao FTP, SFTP ou ao gerenciador de arquivos da hospedagem, mas prefere não mexer diretamente no banco de dados pelo phpMyAdmin.

  1. Crie um arquivo PHP com um nome pouco óbvio — por exemplo, emergencia.php — com o seguinte conteúdo:
<?php
require( dirname( __FILE__ ) . '/wp-load.php' );

$usuario = get_user_by( 'login', 'admin' ); // troque "admin" pelo seu nome de usuário
$nova_senha = 'defina-uma-senha-forte-aqui';

if ( $usuario ) {
    wp_set_password( $nova_senha, $usuario->ID );
    echo 'Senha alterada com sucesso!';
} else {
    echo 'Usuário não encontrado.';
}
  1. Envie o arquivo para a raiz da instalação do WordPress via FTP/SFTP ou pelo gerenciador de arquivos da hospedagem — a mesma pasta onde fica o wp-load.php.
  2. Acesse seusite.com.br/emergencia.php uma única vez pelo navegador. A mensagem de confirmação aparece na tela.
  3. Faça login normalmente com a nova senha definida no script.
  4. Apague o arquivo do servidor imediatamente depois de usar, pois com ele qualquer outro usuario poderá trocar senhas!

Esse último passo não é opcional: deixar esse arquivo publicado é um risco de segurança sério, já que qualquer pessoa que descubra a URL consegue redefinir a senha de qualquer usuário do site. Use um nome de arquivo aleatório, apague logo em seguida e, se possível, faça tudo isso com o site temporariamente protegido por senha no servidor (autenticação HTTP básica) enquanto o arquivo existir.

A vantagem desse método é que ele usa a própria função wp_set_password() do WordPress — a senha já é salva no formato de criptografia correto internamente, sem precisar gerar hash manualmente.

Qual método usar em cada situação

Situação Método indicado Nível técnico
Você está logado e quer trocar por rotina/segurança Painel administrativo Fácil
Esqueceu a senha, mas tem acesso ao e-mail Tela de login ("Perdi minha senha") Fácil
Perdeu acesso ao painel e ao e-mail, mas tem phpMyAdmin phpMyAdmin Técnico
Perdeu acesso ao painel e ao e-mail, mas tem FTP/SFTP Script emergencia.php Técnico

Dica extra: o que fazer depois de trocar a senha

Trocar a senha resolve o problema imediato, mas vale aproveitar o momento para reforçar a segurança do site:

  • Ative a autenticação em dois fatores (2FA), com plugins como o Wordfence ou o Two Factor. Assim, mesmo que alguém descubra sua senha, ainda vai precisar de um segundo código para entrar.
  • Use uma senha realmente forte e única — evite reaproveitar a mesma senha de outros serviços.
  • Limite as tentativas de login, com um plugin de segurança, para dificultar ataques de força bruta.
  • Revise os usuários cadastrados no site depois de qualquer suspeita de invasão, principalmente contas com nível de administrador que você não reconhece.

Se manter esse tipo de manutenção não é algo que você quer administrar sozinho, isso normalmente já faz parte do que uma agência de criação e manutenção de sites cuida para você — incluindo backups, atualizações e segurança do WordPress. E se você ainda está decidindo entre WordPress e outras plataformas, vale a leitura do nosso comparativo entre Wix ou WordPress na criação de sites.

Precisa de ajuda com o seu site? Fale com a gente e peça um orçamento.

Perguntas frequentes

wordpresssegurancatutorial
Foto de Matheus

Escrito por

Matheus

Gestor de Projetos

Gestor SEO e especialista em Negócios Digitais. Sou também gestor do blog e gestor de projetos na BRWORKS!

Este site usa cookies para melhorar sua experiência. Ao continuar navegando, você concorda com nossa Política de Privacidade.