WebRescateBlogError 403 Forbidden en WordPress
Errores

Error 403 Forbidden en WordPress: por qué aparece y cómo solucionarlo

Equipo WebRescate 25 de julio de 2026 7 min
Error 403 Forbidden de acceso denegado en una web WordPress

El Error 403 Forbidden —a veces mostrado como «No tienes permiso para acceder a este recurso» o «Access Denied»— significa que el servidor ha recibido tu petición pero se niega a mostrarte la página. Puede aparecer en toda la web, solo en el escritorio (wp-admin) o al hacer una acción concreta. La buena noticia: casi siempre es un problema de configuración, no de que tu web esté perdida.

Por qué aparece el error 403 en WordPress

  • Archivo .htaccess corrupto — la causa más común, sobre todo tras instalar un plugin o cambiar los enlaces permanentes.
  • Permisos de archivos incorrectos en carpetas o ficheros.
  • Un plugin de seguridad o firewall (Wordfence, iThemes) que bloquea el acceso, a veces por un falso positivo o tu propia IP.
  • Reglas del hosting (mod_security) que bloquean ciertas peticiones.
  • Falta el archivo índice (index.php) o hay protección de hotlinking mal configurada.

Solución 1: regenera el archivo .htaccess

Entra por FTP o por el administrador de archivos del hosting a la raíz de tu WordPress. Localiza el archivo .htaccess y renómbralo a .htaccess-old. Prueba a cargar la web:

  • Si ya funciona, entra en Ajustes → Enlaces permanentes y pulsa «Guardar cambios» (sin cambiar nada): WordPress creará un .htaccess nuevo y limpio.
  • Si no puedes entrar al escritorio, crea un .htaccess nuevo con las reglas estándar de WordPress que encontrarás en su documentación oficial.

Solución 2: revisa los permisos de archivos

Unos permisos mal puestos disparan el 403. Los valores correctos en WordPress son:

  • Carpetas: 755
  • Archivos: 644
  • wp-config.php: 600 o 640

Desde el administrador de archivos del hosting (o un cliente FTP como FileZilla) puedes revisar y corregir los permisos con la opción «Permisos de archivo» / CHMOD.

Solución 3: desactiva los plugins de seguridad

Los firewalls de plugins como Wordfence o iThemes Security a veces bloquean tu propio acceso (por ejemplo, si tu IP cambia o tras varios intentos de login). Desactívalos temporalmente: si tienes acceso al escritorio, desde Plugins; si no, renombrando su carpeta en wp-content/plugins por FTP. Si el 403 desaparece, ajusta la configuración del plugin o añade tu IP a la lista blanca.

Solución 4: comprueba el firewall del hosting (mod_security)

Si nada de lo anterior funciona, el bloqueo suele estar a nivel de servidor. Muchos hostings usan mod_security, un firewall que bloquea peticiones que considera sospechosas. Contacta con el soporte de tu hosting, indícales la hora exacta del error y la acción que lo provoca: ellos pueden revisar los logs y desbloquear la regla que te está afectando.

Cuándo el 403 esconde algo más

Si el error apareció «de la nada», sin que tú tocaras nada, y viene acompañado de otros síntomas raros (redirecciones, lentitud, avisos de Google), podría ser consecuencia de un hackeo: a veces el atacante o el propio hosting bloquean el acceso al detectar malware. En ese caso, la prioridad es limpiar la web.

🔒 ¿El error 403 no se va y no puedes acceder a tu web?

Lo localizamos —desde el .htaccess hasta el firewall del hosting— y te devolvemos el acceso hoy mismo. Diagnóstico gratuito en menos de 2 horas.

Ver servicio de rescate

Artículos relacionados

¿Bloqueado por un 403?

Te devolvemos el acceso a tu WordPress hoy mismo.

Ver servicio de rescate
¿Hablamos?