🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo solucionar el error 403 Forbidden en WordPress (cPanel y permisos)

Actualizado el 15 de mayo de 2026

¿Qué significa el error 403 Forbidden en WordPress?

Ver el mensaje "403 Forbidden" en tu sitio web es una de las experiencias más frustrantes. De repente, tu página deja de cargar y aparece una pantalla blanca con texto que dice que no tienes permiso para acceder. Pero respira, no es el fin del mundo.

El error 403 Forbidden es un código de estado HTTP que indica que el servidor ha entendido tu solicitud, pero se niega a autorizarla. En otras palabras, el servidor dice: "Sé lo que quieres, pero no te lo voy a mostrar". Esto casi siempre está relacionado con permisos de archivos, un archivo .htaccess corrupto o una configuración de seguridad demasiado estricta en tu hosting.

Lo bueno es que, en la mayoría de los casos, solucionar 403 es un proceso sencillo que puedes hacer tú mismo desde el panel de control de tu hosting (como cPanel o Syspanel). No necesitas ser un experto en programación, solo seguir estos pasos con calma.

En esta guía, te voy a enseñar, paso a paso, cómo diagnosticar y arreglar el error 403 wordpress desde cero. Vamos a ello.


Paso 1: Identifica el alcance del error (¿Todo el sitio o solo una parte?)

Antes de tocar nada, necesitas saber si el problema afecta a todo tu sitio web o solo a una página o carpeta específica. Esto te dará pistas sobre qué está fallando.

¿El error aparece en todo el sitio?

Si al entrar a tudominio.com ves el 403 en todas las páginas, el problema suele ser global. Las causas más comunes son:

  • Permisos incorrectos en la raíz de tu instalación de WordPress.
  • Un archivo .htaccess dañado o con reglas inválidas.
  • Un plugin de seguridad que bloquea tu propia IP.

¿El error aparece solo en una carpeta o archivo?

Si solo ves el 403 al acceder a /wp-admin, /wp-content/uploads o una página concreta, el problema está más focalizado. Suele deberse a:

  • Permisos incorrectos en esa carpeta específica.
  • Un conflicto con un plugin recién instalado.
  • Reglas de seguridad en el archivo .htaccess que bloquean directorios concretos.

Anota qué ves exactamente y continúa con el siguiente paso. Esta información te ahorrará tiempo.


Paso 2: Revisa los permisos de archivos y carpetas en WordPress

La causa número uno del error 403 wordpress son los permisos incorrectos. WordPress necesita permisos específicos para leer y escribir archivos. Si están mal configurados, el servidor bloqueará el acceso.

¿Qué permisos debería tener?

Para un funcionamiento correcto, los permisos estándar son:

  • Archivos (como .php, .css, .js): deben tener permiso 644.
  • Carpetas (como wp-content, wp-includes): deben tener permiso 755.
  • Archivo wp-config.php: debe ser 644 o 600 (más seguro).

Si algún archivo tiene 777 (permisos totales) o 444 (solo lectura), el servidor puede interpretarlo como un riesgo de seguridad y devolver un 403.

Cómo cambiar los permisos desde cPanel

  1. Accede a cPanel (generalmente en tudominio.com/cpanel).
  2. Busca la sección "Administrador de archivos" (File Manager).
  3. Navega hasta la carpeta pública de tu sitio (normalmente public_html).
  4. Selecciona todos los archivos y carpetas (Ctrl+A o Cmd+A).
  5. Haz clic en el botón "Permisos" en la barra superior.
  6. Verás una ventana con casillas. Para carpetas, asegúrate de que estén marcadas las opciones que sumen 755 (lectura y ejecución para todos, escritura solo para el dueño).
  7. Para archivos, selecciona la opción que sume 644 (lectura para todos, escritura solo para el dueño).
  8. Marca la casilla "Cambiar recursivamente" y selecciona "Solo dentro de este directorio" si quieres aplicar a todo o "Todos los archivos y carpetas" para forzar el cambio global.
  9. Haz clic en "Guardar".

[WARNING] No cambies los permisos de la carpeta public_html en sí. Déjala en 750 o 755. Cambiarla a 777 puede abrir agujeros de seguridad.

Alternativa: Cambiar permisos desde Syspanel

Si tu hosting usa Syspanel (el panel de control amigable), el proceso es muy similar. Accede a Syspanel a través del puerto 2106 (ejemplo: tudominio.com:2106). Busca la opción "Administrador de archivos" y sigue los mismos pasos que en cPanel. La interfaz es visual y muy intuitiva.


Paso 3: Corrige o restablece el archivo .htaccess

El archivo .htaccess es un archivo de configuración que controla cómo el servidor maneja las solicitudes. Si está dañado, puede estar bloqueando el acceso a tu sitio.

Cómo restablecer .htaccess desde cPanel

  1. Ve al Administrador de archivos de cPanel.
  2. Entra a public_html.
  3. Haz visible los archivos ocultos (botón "Configuración" en la esquina superior derecha y marca "Mostrar archivos ocultos").
  4. Busca el archivo .htaccess. Si no existe, no pasa nada.
  5. Renombra el archivo a .htaccess_copia (clic derecho > Renombrar). Esto lo desactiva temporalmente.
  6. Ve a tu sitio web. Si el error desaparece, el problema era el .htaccess.

Ahora, crea uno nuevo limpio:

  1. En el mismo directorio, haz clic en "+ Archivo" y nómbralo .htaccess.
  2. Haz clic derecho sobre él y selecciona "Editar".
  3. Pega el siguiente código estándar de WordPress:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. Guarda los cambios y vuelve a cargar tu web.

[TIP] Si no sabes qué línea del .htaccess está causando el problema, puedes ir comentando líneas con # al principio hasta encontrar la culpable. Pero si no tienes experiencia, es más rápido restablecerlo como te he indicado.


Paso 4: Desactiva plugins y temas conflictivos

A veces, un plugin de seguridad o caché puede modificar el .htaccess y crear reglas que bloquean el acceso. Para descartar esto:

  1. Entra a tu Administrador de archivos.
  2. Navega a /public_html/wp-content/.
  3. Renombra la carpeta plugins a plugins_desactivados. Esto desactiva todos los plugins a la vez.
  4. Vuelve a tu web. Si el error desaparece, el problema es un plugin.

Para identificar cuál, renombra la carpeta de nuevo a plugins y luego ve renombrando cada plugin dentro de la carpeta (uno por uno) hasta encontrar el que causa el conflicto.

También prueba con el tema

  1. En wp-content, renombra la carpeta de tu tema activo (por ejemplo, twentytwentyfour) a tema_inactivo.
  2. WordPress usará automáticamente un tema por defecto (como Twenty Twenty-Four).
  3. Si el error se soluciona, el problema está en tu tema.

[INFO] Si no tienes acceso al panel de administración de WordPress, hacer esto desde el administrador de archivos es tu única opción. No te asustes, es muy seguro y reversible.


Paso 5: Verifica la configuración de seguridad del hosting

A veces, el error 403 no viene de WordPress, sino de un firewall o un módulo de seguridad a nivel de servidor (como ModSecurity). Esto es común si has instalado un certificado SSL recientemente o si tu IP ha sido bloqueada temporalmente.

Qué hacer en este caso

  1. Revisa si tu IP está bloqueada. Puedes usar herramientas online para ver tu IP pública. Luego, en cPanel, busca la sección "Bloqueador de IP" o "Administrador de IP" y asegúrate de que tu IP no esté en la lista negra.
  2. Desactiva temporalmente ModSecurity. En cPanel, ve a "Configuración de ModSecurity" y desactívala para tu dominio. Si el error desaparece, es que una regla de seguridad es demasiado estricta.
  3. Revisa el registro de errores. En cPanel, busca "Errores" o "Registros de errores" para ver la línea exacta que genera el 403. Esto te dará la pista definitiva.

[WARNING] Desactivar ModSecurity puede dejar tu sitio más expuesto. Hazlo solo como prueba y vuelve a activarlo si no es la causa.


Paso 6: Soluciones rápidas adicionales (FAQ)

Aquí tienes algunas preguntas rápidas que suelen resolver casos particulares.

¿El error 403 aparece en wp-admin?

Prueba a renombrar la carpeta plugins como te he explicado antes. A veces, un plugin de seguridad bloquea el acceso al panel de administración.

¿El error 403 aparece al subir imágenes?

Revisa los permisos de la carpeta /wp-content/uploads/. Debe ser 755. Si es 644 o menos, el servidor no puede escribir en ella y bloquea el acceso.

¿He tocado permisos y ahora todo se ve raro?

Vuelve a poner los permisos estándar: 644 para archivos y 755 para carpetas. Puedes hacerlo desde el administrador de archivos de cPanel o Syspanel.

¿Y si nada de esto funciona?

Si has seguido todos los pasos y el error 403 wordpress persiste, contacta con tu proveedor de hosting. Ellos tienen acceso a los logs del servidor y pueden ver el motivo exacto del bloqueo. A veces es un problema de configuración del servidor que solo ellos pueden arreglar.


Resumen final: Checklist para solucionar el error 403

Para que no te pierdas, aquí tienes la lista definitiva de acciones:

  1. Identifica si el error es global o parcial.
  2. Corrige permisos de archivos y carpetas a 644 y 755.
  3. Restablece el .htaccess con el código de WordPress.
  4. Desactiva plugins renombrando la carpeta.
  5. Cambia de tema para descartar conflictos.
  6. Revisa el firewall y la IP bloqueada en cPanel o Syspanel.
  7. Contacta al soporte si nada funciona.

Este proceso es metódico y, en el 99% de los casos, resolverás el problema sin necesidad de conocimientos avanzados. Recuerda que la paciencia es clave. No hagas cambios bruscos sin anotar lo que has hecho, para poder revertirlos si es necesario.

[TIP] Siempre que vayas a hacer cambios en archivos importantes, descarga una copia de seguridad de tu sitio antes. En cPanel puedes usar "Copias de seguridad" o simplemente descargar la carpeta public_html por FTP.

Espero que esta guía te haya sido de ayuda. Ahora ve y recupera el control de tu web. ¡No dejes que un 403 te detenga!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel