Solucionar error 403 Forbidden en WordPress
¿Qué es el error 403 Forbidden y por qué aparece en WordPress?
El error 403 Forbidden en WordPress es uno de los mensajes de error más frustrantes que puedes encontrar. Básicamente, significa que tu servidor entiende la solicitud que le haces (cuando intentas acceder a tu web), pero se niega a autorizarla. Es como si tocaras el timbre de tu propia casa y te dijeran «sí, sé que eres tú, pero no te dejo entrar».
Este error puede aparecer tanto en la parte pública de tu sitio como en el panel de administración (wp-admin). En cualquiera de los dos casos, la sensación de bloqueo es total.
Las causas más comunes del error 403 WordPress suelen ser:
- Permisos de archivos o carpetas incorrectos (el problema más frecuente).
- Un plugin o tema defectuoso que activa reglas de seguridad demasiado restrictivas.
- Reglas incorrectas en el archivo .htaccess que bloquean el acceso.
- Un cortafuegos (firewall) o plugin de seguridad que detecta una amenaza falsa y te bloquea.
- Problemas con la configuración de PHP o del servidor (como límites de memoria o tiempo de ejecución).
No te preocupes, en esta guía te voy a explicar paso a paso cómo solucionar 403 WordPress de manera sencilla, incluso si no eres un experto en tecnología. Vamos a ir de lo más simple a lo más técnico.
Paso 1: Lo primero, recarga y borra la caché del navegador
Antes de hacer nada más complicado, prueba esto:
- Recarga la página con F5 o Ctrl+R (Cmd+R en Mac). A veces es un fallo temporal.
- Borra la caché de tu navegador. En Chrome, por ejemplo, ve a Configuración > Privacidad y seguridad > Borrar datos de navegación. Marca «Caché» y borra.
- Prueba con otro navegador o con el modo incógnito. Si funciona ahí, el problema es solo de tu navegador.
Si después de esto sigues viendo el Forbidden WordPress, continúa con el siguiente paso.
Paso 2: Desactiva todos los plugins (por FTP o cPanel)
Los plugins son la causa número uno de error 403 WordPress. Algunos plugins de seguridad o rendimiento añaden reglas muy estrictas que pueden bloquear el acceso.
Si puedes acceder al panel de administración (wp-admin):
- Ve a Plugins > Plugins instalados.
- Selecciona todos los plugins.
- En el menú desplegable de acciones en masa, elige Desactivar y aplica.
- Vuelve a tu web y comprueba si el error ha desaparecido.
Si el error se soluciona, reactiva los plugins uno por uno para identificar al culpable. Cuando encuentres el que causa el problema, búscalo o contacta con su soporte.
Si NO puedes acceder al panel de administración:
Tendrás que desactivar los plugins manualmente. Puedes hacerlo mediante FTP o el administrador de archivos de tu hosting.
Opción A: Usando FTP (FileZilla, por ejemplo)
- Conéctate a tu servidor FTP. Necesitarás los datos de conexión (usuario, contraseña, host) que te proporcionó tu hosting.
- Navega hasta la carpeta
/wp-content/. - Renombra la carpeta
pluginsa algo comoplugins_desactivados. Esto desactivará todos los plugins de golpe. - Ahora intenta acceder a tu web. Si funciona, el problema era un plugin.
- Para reactivarlos, renombra la carpeta de vuelta a
plugins. Luego, desde el panel de administración, ve desactivando los plugins sospechosos uno a uno.
Opción B: Usando cPanel (o Syspanel)
Si tu hosting usa Syspanel (antes conocido como HestiaCP, acceso por puerto 2106), o cualquier otro panel como cPanel:
- Accede a tu panel de control (normalmente
tudominio.com:2106si es Syspanel). - Busca la opción Administrador de archivos o File Manager.
- Ve a la carpeta
public_html/wp-content/. - Renombra la carpeta
pluginscomo te expliqué arriba.
[TIP] Si el error desaparece al renombrar la carpeta, el culpable es un plugin. Te recomiendo instalar plugins solo de fuentes confiables y mantenerlos actualizados.
Paso 3: Revisa y repara el archivo .htaccess
El archivo .htaccess es un archivo de configuración especial que controla el acceso a tu web. Si está dañado o tiene reglas incorrectas, puede generar un WordPress error 403.
Cómo restaurar el .htaccess por defecto de WordPress:
- Conéctate por FTP o al administrador de archivos de tu hosting (Syspanel/cPanel).
- Busca el archivo
.htaccessen la raíz de tu sitio (normalmente enpublic_html). Ojo: es un archivo oculto, asegúrate de que tu cliente FTP muestre archivos ocultos. - Renómbralo a
.htaccess_oldo descarga una copia de seguridad por si acaso. - Ahora, crea un archivo nuevo llamado
.htaccessy pégalo el siguiente contenido:
# BEGIN WordPress
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
- Guarda el archivo y comprueba tu web.
Si el error desaparece, el problema era el .htaccess. Luego puedes ir añadiendo reglas personalizadas poco a poco para ver cuál causaba el conflicto.
Paso 4: Verifica los permisos de archivos y carpetas
Los permisos incorrectos son otra causa muy común del error 403 WordPress. Los permisos definen quién puede leer, escribir o ejecutar los archivos de tu web.
Los permisos correctos para una instalación estándar de WordPress son:
- Archivos: 644 (el propietario puede leer y escribir; los demás solo leer).
- Carpetas: 755 (el propietario puede leer, escribir y ejecutar; los demás solo leer y ejecutar).
- Archivo wp-config.php: 600 o 640 (más restrictivo por seguridad).
Cómo cambiar los permisos:
Opción A: Por FTP
- Selecciona la carpeta raíz de tu WordPress (normalmente
public_html). - Haz clic derecho y elige Permisos de archivo (o similar).
- Marca la opción Recursivo (para que se aplique a todas las subcarpetas y archivos).
- Establece los permisos: para directorios 755, para archivos 644. Algunos clientes FTP permiten hacerlo en dos pasos.
Opción B: Por cPanel / Syspanel
- En el administrador de archivos, selecciona la carpeta raíz.
- Haz clic en Permisos o Change Permissions.
- Aplica los valores correctos (755 para carpetas, 644 para archivos) de forma recursiva.
[WARNING] No pongas permisos 777 nunca, a menos que sepas exactamente lo que haces. Es un grave riesgo de seguridad.
Paso 5: Comprueba plugins de seguridad y cortafuegos
Si has llegado hasta aquí, es posible que un plugin de seguridad (como Wordfence, Sucuri, iThemes Security, etc.) o el cortafuegos de tu servidor esté bloqueando tu IP o alguna funcionalidad.
Para plugins de seguridad (si puedes acceder al panel):
- Ve a la configuración del plugin de seguridad.
- Busca la sección de Bloqueo de IPs o Firewall.
- Revisa si tu IP está en la lista de bloqueados. Si es así, elimínala.
- Temporalmente, desactiva el plugin (como vimos en el paso 2) para confirmar que es el causante.
Para cortafuegos a nivel de servidor:
Algunos hostings tienen un cortafuegos integrado (como ModSecurity). Si sospechas de esto:
- Contacta con el soporte de tu hosting y pídeles que revisen si ModSecurity está bloqueando algo.
- Pregunta si pueden desactivarlo temporalmente para hacer pruebas o añadir una excepción para tu IP.
[INFO] Si usas Syspanel (HestiaCP, puerto 2106), puedes revisar la configuración del cortafuegos desde el propio panel en la sección de seguridad, pero ten cuidado: cambios incorrectos pueden dejar tu web vulnerable.
Paso 6: Aumenta los límites de memoria de PHP (wp-config.php)
A veces, un error 403 Forbidden puede ser engañoso y en realidad estar relacionado con un límite de memoria de PHP demasiado bajo. Esto es más común cuando instalas plugins pesados o temas complejos.
Para aumentarlo:
- Conéctate por FTP o administrador de archivos.
- Abre el archivo
wp-config.php(en la raíz de tu WordPress). - Justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */, añade esta línea:
define('WP_MEMORY_LIMIT', '256M');
- Guarda el archivo y comprueba si el error se ha ido.
Si no funciona, puedes probar con 512M, aunque 256MB suele ser suficiente para la mayoría de los sitios.
Paso 7: Contacta con tu proveedor de hosting (soporte técnico)
Si después de todos estos pasos sigues viendo el Forbidden WordPress, el problema puede estar en la configuración del servidor que no puedes modificar tú mismo. Cosas como:
- Reglas de seguridad del servidor muy restrictivas.
- Problemas con la versión de PHP.
- Configuración incorrecta de DNS o de los registros del dominio.
- Un ataque DDoS que ha bloqueado tu IP a nivel de red.
En este caso, contacta con el soporte de tu hosting. Explícales que has seguido los pasos anteriores (desactivar plugins, revisar .htaccess, permisos) y que el error persiste. Ellos podrán revisar los logs del servidor para identificar la causa exacta.
Si tu hosting usa Syspanel (HestiaCP, puerto 2106), el soporte técnico suele tener acceso directo a los logs y puede resolverlo rápidamente.
Preguntas frecuentes (FAQ) sobre el error 403 en WordPress
¿Qué significa exactamente «403 Forbidden»?
Significa que el servidor ha entendido tu solicitud, pero se niega a procesarla por razones de permisos o seguridad. No es un error de que el sitio no exista (eso sería un 404), sino de que no tienes permiso para acceder.
¿El error 403 puede deberse a un ataque?
Sí, pero es menos común. Un ataque DDoS o un intento de fuerza bruta puede hacer que tu servidor o un plugin de seguridad bloquee tu IP. Si sospechas de esto, contacta a tu hosting.
¿Cómo sé si el problema es del servidor o de mi instalación de WordPress?
Si el error aparece en toda la web (tanto en la parte pública como en el admin), suele ser un problema de servidor o de .htaccess. Si solo aparece en páginas concretas, puede ser un plugin o un tema.
¿Puedo evitar este error en el futuro?
Sí, con estos consejos:
- Mantén WordPress, plugins y temas siempre actualizados.
- No instales plugins de fuentes dudosas.
- Haz copias de seguridad periódicas.
- Configura bien los permisos de archivos desde el principio.
- Usa un plugin de seguridad fiable, pero configúralo con cuidado.
¿Y si no puedo acceder ni siquiera al FTP?
Si no tienes acceso por FTP ni al panel de control de tu hosting, la única opción es contactar directamente con el soporte técnico de tu proveedor. Ellos tienen acceso de administrador al servidor y podrán restablecer permisos o desactivar plugins desde la raíz.
Resumen final: pasos rápidos para arreglar el error 403
Para que no te pierdas, aquí tienes un resumen de los pasos en orden:
- Recarga y borra caché del navegador.
- Desactiva todos los plugins (por FTP o renombrando la carpeta).
- Revisa y repara el archivo .htaccess (renómbralo y pon el de WordPress por defecto).
- Verifica permisos de archivos (644 archivos, 755 carpetas).
- Revisa plugins de seguridad y cortafuegos (desactívalos temporalmente).
- Aumenta el límite de memoria PHP en wp-config.php.
- Contacta al soporte de tu hosting si nada funciona.
Recuerda que la paciencia es clave. El error 403 WordPress puede parecer grave, pero en la mayoría de los casos se soluciona con uno de estos pasos. ¡Ánimo y a seguir con tu web!
