---
title: Usuario «admin» con privilegios de administrador
canonical: https://wpsecurityninja.com/docs/security-tests/usuario-admin-con-privilegios-administrador/
---
Esta prueba de seguridad comprueba si un usuario de WordPress llamado `admin` tiene el rol de Administrador. Ese nombre de usuario es el primero que muchos scripts de fuerza bruta prueban.

## Por qué importa

Los atacantes ya conocen la mitad de las credenciales si el nombre de usuario es `admin`. Usa un nombre de administrador único y una contraseña fuerte. Añade [autenticación de dos factores](https://wpsecurityninja.com/es/docs/firewall/como-configurar-2fa/) cuando puedas.

## Cómo ejecutar la prueba

1. Abre **Security Ninja** y ejecuta las pruebas de seguridad.
2. Busca la comprobación de un usuario llamado `admin` con privilegios de administrador.
3. Si falla, crea un nuevo administrador con un nombre de usuario único, transfiere el contenido si hace falta y luego elimina o degrada la cuenta `admin`.

## Cómo corregirlo

1. Inicia sesión como administrador.
2. Ve a **Usuarios → Añadir nuevo** y crea un nuevo Administrador con un nombre de usuario difícil de adivinar.
3. Cierra sesión e inicia sesión con el nuevo usuario.
4. Ve a **Usuarios**, edita el usuario `admin` antiguo y elimínalo (asignando el contenido al nuevo usuario) o cambia su rol para que ya no sea Administrador.
5. Vuelve a ejecutar las pruebas de seguridad para confirmar que pasa.

En Pro, algunas opciones de endurecimiento relacionadas también aparecen en **Security Ninja → Correcciones**.

## Relacionado

- [Resumen del firewall](https://wpsecurityninja.com/es/docs/firewall/como-usar-el-firewall/) (protección de inicio de sesión en Pro)
- [Autenticación de dos factores](https://wpsecurityninja.com/es/docs/firewall/como-configurar-2fa/)
