🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo solucionar el error 403 Forbidden en WordPress (cPanel)

Actualizado el 11 de abril de 2026

¿Qué significa el error 403 Forbidden en WordPress?

Cuando intentas acceder a tu sitio web y te encuentras con el mensaje "403 Forbidden", significa que el servidor ha entendido tu solicitud, pero se niega a procesarla. En otras palabras, el servidor sabe que quieres entrar, pero te está diciendo "no tienes permiso para estar aquí". Es uno de los errores más comunes en WordPress y, afortunadamente, en la mayoría de los casos tiene una solución sencilla que puedes aplicar tú mismo desde cPanel.

Este error puede aparecer en todo el sitio, en una página específica, en el panel de administración (wp-admin) o incluso al intentar cargar una imagen o archivo. Lo primero que debes saber es que no es un error grave que haya dañado tu base de datos ni tus archivos. Simplemente es un problema de configuración de permisos o de reglas de servidor que está bloqueando el acceso.

A lo largo de esta guía completa, te explicaré paso a paso cómo solucionar el error 403 wordpress cpanel con métodos probados, desde los más básicos hasta los más avanzados. No necesitas ser un experto técnico para seguir estas instrucciones, solo tener acceso a tu cPanel de hosting.


¿Por qué aparece el error 403 Forbidden en WordPress?

Antes de lanzarnos a las soluciones, es importante entender qué está causando el problema. Así podrás identificarlo más rápido la próxima vez. Las causas más comunes del error 403 son:

  • Permisos de archivos incorrectos: La causa más frecuente. Si los archivos tienen permisos demasiado restrictivos (como 000 o 600), el servidor no puede leerlos.
  • Archivo .htaccess corrupto: Este archivo contiene reglas de configuración para el servidor Apache. Si tiene una línea incorrecta, puede bloquear el acceso.
  • Reglas de seguridad de plugins: Algunos plugins de seguridad (como Wordfence o iThemes Security) pueden bloquear tu propia IP por error.
  • Protección de directorio activada: Si alguien activó una contraseña para proteger una carpeta en cPanel y se olvidó de quitarla.
  • Hotlink protection: Si activaste la protección de enlaces directos en cPanel, puede estar bloqueando archivos legítimos.
  • Configuración del servidor: A veces el hosting tiene reglas de mod_security demasiado estrictas.

A continuación, vamos a resolver cada una de estas causas en orden de probabilidad y dificultad.


Solución 1: Verificar y corregir los permisos de archivos WordPress

La causa más común del error 403 wordpress cpanel son los permisos de archivos incorrectos. WordPress necesita permisos específicos para funcionar correctamente. Si alguien modificó estos permisos (por ejemplo, al instalar un plugin o al hacer una copia de seguridad manual), el servidor no podrá leer los archivos y mostrará el error.

¿Cuáles son los permisos correctos?

  • Carpetas (directorios): Deben tener permisos 755.
  • Archivos: Deben tener permisos 644.
  • Archivo wp-config.php: Debe tener permisos 600 (aunque 644 también funciona).

Cómo cambiar los permisos desde cPanel

Sigue estos pasos:

  1. Accede a tu cPanel: Normalmente es tudominio.com/cpanel o tudominio.com:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting.

  2. Abre el Administrador de Archivos: Busca el icono "Administrador de Archivos" (File Manager) y haz clic en él. Se abrirá una ventana preguntándote si quieres ver la carpeta raíz. Acepta y entra.

  3. Navega hasta la raíz de WordPress: Dentro del Administrador de Archivos, busca la carpeta public_html (o www). Dentro de ella estará tu instalación de WordPress. Si tu web está en una subcarpeta, entra en ella.

  4. Selecciona todos los archivos y carpetas: Haz clic en la casilla de verificación superior para seleccionar todo el contenido de la carpeta.

  5. Haz clic en "Permisos": En la barra superior, verás un botón que dice "Permisos" (o "Change Permissions"). Haz clic en él.

  6. Configura los permisos:

    • Marca la casilla que dice "Cambiar recursivamente" (Change recursively).
    • En el campo de permisos numéricos, escribe 755 y haz clic en "Cambiar permisos" para todas las carpetas.
    • Repite el proceso, pero ahora selecciona solo los archivos (no las carpetas) y pon 644.
  7. Espera a que termine: Dependiendo del tamaño de tu sitio, puede tardar unos segundos. Una vez terminado, intenta cargar tu web de nuevo.

[TIP] Si no quieres cambiar todos los permisos manualmente, puedes usar un plugin como "WP File Permissions" para hacerlo desde el panel de administración, pero necesitarás acceso al panel primero. Si no puedes entrar al panel, hazlo desde cPanel.


Solución 2: Restablecer el archivo .htaccess

El archivo .htaccess es un archivo de configuración invisible que controla cómo Apache maneja tu sitio. Si este archivo tiene una regla incorrecta, puede provocar un solucionar 403 forbidden de inmediato. La buena noticia es que WordPress puede regenerarlo automáticamente.

Pasos para restablecer el .htaccess

  1. Ve al Administrador de Archivos en cPanel, igual que en el paso anterior.

  2. Haz visible el archivo .htaccess: Es un archivo oculto. En la esquina superior derecha del Administrador de Archivos, verás un botón de "Configuración" (un engranaje). Marca la casilla "Mostrar archivos ocultos (dotfiles)" y guarda.

  3. Busca el archivo .htaccess: Debe estar en la raíz de tu instalación de WordPress (normalmente en public_html).

  4. Descarga una copia: Haz clic derecho sobre el archivo y selecciona "Descargar" para tener un respaldo por si acaso.

  5. Elimina el archivo: Haz clic derecho y selecciona "Eliminar". No te preocupes, no perderás nada importante.

  6. Regenera el archivo: Ahora ve a tu sitio web e intenta acceder al panel de administración (tudominio.com/wp-admin). WordPress detectará que falta el archivo y lo creará automáticamente.

  7. Si no se regenera: Si el error persiste, crea un archivo nuevo manualmente. En el Administrador de Archivos, haz clic en "+ Archivo", nómbralo .htaccess y pega el siguiente código:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Guarda el archivo y prueba de nuevo.

[WARNING] Si tu sitio usa una estructura de subcarpetas (por ejemplo, tudominio.com/blog), deberás ajustar la línea RewriteBase / para que apunte a la subcarpeta correcta.


Solución 3: Desactivar plugins de seguridad o de caché

A veces, un plugin de seguridad demasiado estricto es el culpable del error 403. Lo malo es que, si el plugin bloquea tu IP o restringe ciertos archivos, no podrás acceder al panel de administración para desactivarlo. Pero hay una forma de hacerlo desde cPanel sin necesidad de entrar al panel.

Renombrar la carpeta del plugin

  1. Ve al Administrador de Archivos en cPanel.

  2. Navega a la carpeta de plugins: La ruta típica es public_html/wp-content/plugins.

  3. Identifica el plugin sospechoso: Los plugins de seguridad más comunes son Wordfence, iThemes Security, All In One WP Security, entre otros. Si no sabes cuál es, puedes renombrar todos los plugins de una vez.

  4. Renombra la carpeta del plugin: Haz clic derecho sobre la carpeta del plugin y selecciona "Renombrar". Agrégale un sufijo como _off. Por ejemplo, wordfence pasa a ser wordfence_off.

  5. Prueba tu sitio: Ve a tu web y comprueba si el error desaparece. Si es así, el plugin era el problema.

  6. Vuelve a activar el plugin: Si el problema se resuelve, puedes renombrar la carpeta de nuevo a su nombre original, entrar al panel y configurar el plugin correctamente (o buscar una alternativa).

[TIP] Si renombras todos los plugins a la vez, WordPress los desactivará todos. Esto te permitirá acceder al panel. Después, ve a "Plugins" en el panel y actívalos uno por uno para encontrar el que causa el error.


Solución 4: Comprobar la protección de directorios en cPanel

En cPanel existe una función llamada "Protección de directorios" (Directory Privacy) que permite poner una contraseña para acceder a ciertas carpetas. Si alguien la activó por error o si quedó activada después de una configuración, puede estar bloqueando el acceso a tu sitio.

Cómo desactivarla

  1. Entra en cPanel y busca la sección "Seguridad" o "Archivos".

  2. Haz clic en "Protección de directorios" (Directory Privacy).

  3. Verás una lista de carpetas: La principal será public_html. Haz clic en el icono de candado o en el nombre para editarla.

  4. Desmarca la casilla "Proteger este directorio": Asegúrate de que no haya contraseña configurada.

  5. Guarda los cambios: Verifica que en la columna de estado ponga "Sin protección" o "No protegido".

  6. Prueba tu web: Si el error desaparece, el problema era esto.


Solución 5: Revisar la configuración de Hotlink Protection

La protección de hotlink (enlaces directos) en cPanel impide que otros sitios web enlacen directamente tus imágenes o archivos. A veces, esta configuración puede ser demasiado estricta y bloquear archivos legítimos de tu propio sitio.

Cómo desactivarla temporalmente

  1. En cPanel, busca "Hotlink Protection" (normalmente en la sección de Seguridad o Dominios).

  2. Haz clic en el botón "Desactivar" (Disable) para desactivarla temporalmente.

  3. Prueba tu sitio web: Si el error desaparece, el problema era la protección de hotlink. Puedes reactivarla después, pero asegurándote de incluir tu propio dominio en la lista de sitios permitidos.

[INFO] Asegúrate de que tu dominio esté en la lista blanca de "URLs permitidas" si decides reactivar la protección.


Solución 6: Modificar la configuración de mod_security

El módulo mod_security del servidor Apache es un firewall que protege tu sitio de ataques. Sin embargo, a veces tiene reglas demasiado estrictas que bloquean acciones legítimas, como acceder al panel de administración o instalar plugins.

Cómo desactivar mod_security desde cPanel

  1. En cPanel, busca la sección "Seguridad" y haz clic en "ModSecurity" (o "Mod Security").

  2. Verás una lista de dominios: Busca tu dominio en la lista.

  3. Haz clic en "Desactivar": Esto desactivará ModSecurity para todo tu dominio.

  4. Prueba tu sitio: Si el error desaparece, el problema era una regla de ModSecurity.

[WARNING] Desactivar ModSecurity puede dejar tu sitio más vulnerable a ataques. Te recomiendo que, si este es el problema, contactes con tu proveedor de hosting para que ajusten las reglas específicas en lugar de desactivarlo por completo.


Solución 7: Verificar si hay una IP bloqueada

Algunos servicios de seguridad o el propio servidor pueden tener tu dirección IP bloqueada. Esto puede pasar si hubo demasiados intentos de inicio de sesión fallidos o si el servidor detectó actividad sospechosa.

Cómo comprobarlo

  1. Busca en cPanel la sección "Bloqueo de IP" (IP Blocker).

  2. Revisa si tu IP está en la lista: Si aparece, elimínala.

  3. Si no estás seguro de tu IP, puedes buscar en Google "¿cuál es mi IP?" para saberla.

  4. También revisa la sección "Administrador de IP" o "IP Deny Manager" si tu hosting lo tiene.


Solución 8: Revisar los logs de error del servidor

Si ninguna de las soluciones anteriores funciona, es momento de mirar los registros de error del servidor. Esto te dará pistas exactas sobre qué está fallando.

Cómo acceder a los logs

  1. En cPanel, busca "Registros de errores" (Error Logs) o "Registros" (Logs).

  2. Haz clic en "Error Log" para ver los errores más recientes.

  3. Busca líneas que mencionen "403" o "Forbidden": Te dirán qué archivo concreto está bloqueado.

  4. Anota la ruta del archivo: Por ejemplo, si dice /home/usuario/public_html/wp-admin/index.php, sabrás que el problema está en esa carpeta.


Solución 9: Preguntas frecuentes (FAQ) sobre el error 403

¿El error 403 Forbidden puede dañar mi sitio web?

No, el error 403 es solo una restricción de acceso. Tu contenido, base de datos y archivos no están dañados. Una vez que se corrige el problema, todo vuelve a la normalidad.

¿Puedo solucionar el error 403 sin acceso a cPanel?

Si no tienes acceso a cPanel, tendrás que contactar con tu proveedor de hosting. Ellos podrán verificar los permisos y la configuración del servidor por ti.

¿Por qué el error aparece solo en algunas páginas?

Si el error aparece solo en páginas específicas, el problema suele estar en un archivo concreto, en la configuración de un plugin o en reglas de ModSecurity que bloquean ciertos directorios.

¿Qué relación tiene el error 403 con el archivo .htaccess?

El archivo .htaccess contiene reglas de redirección y seguridad. Si hay una línea incorrecta o una directiva deny from all, puede provocar el error 403. Restablecer este archivo es una de las soluciones más efectivas.

¿Los permisos 777 son seguros para WordPress?

No, los permisos 777 son muy peligrosos porque permiten que cualquier usuario del servidor lea, escriba y ejecute archivos. WordPress recomienda 755 para carpetas y 644 para archivos. Los permisos 777 pueden ser la causa de otros problemas de seguridad.

¿Qué hago si el error persiste después de probar todo?

Si has probado todas las soluciones anteriores y el error persiste, contacta con tu proveedor de hosting. Puede haber una restricción a nivel de servidor que solo ellos pueden modificar. También puedes verificar si hay un firewall de nivel de servidor (como Cloudflare) que esté bloqueando tu IP.


Resumen y consejos finales

El error 403 wordpress cpanel es frustrante, pero en la gran mayoría de los casos se puede solucionar en pocos minutos siguiendo estos pasos. Te recomiendo seguir este orden:

  1. Revisa los permisos de archivos (solución 1).
  2. Restablece el .htaccess (solución 2).
  3. Desactiva plugins de seguridad (solución 3).
  4. Comprueba la protección de directorios y hotlink (soluciones 4 y 5).
  5. Desactiva ModSecurity (solución 6).
  6. Revisa los logs de error (solución 8).

[TIP] Siempre haz una copia de seguridad completa de tu sitio (archivos y base de datos) antes de hacer cambios importantes. Muchos hosts ofrecen copias automáticas desde cPanel, pero es mejor tener una manual por si acaso.

Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el procedimiento es similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Los pasos para cambiar permisos y modificar archivos son prácticamente los mismos, solo cambia la interfaz.

Recuerda que la paciencia es clave.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel