El Error 403 Forbidden —a veces mostrado como «No tienes permiso para acceder a este recurso» o «Access Denied»— significa que el servidor ha recibido tu petición pero se niega a mostrarte la página. Puede aparecer en toda la web, solo en el escritorio (wp-admin) o al hacer una acción concreta. La buena noticia: casi siempre es un problema de configuración, no de que tu web esté perdida.
Por qué aparece el error 403 en WordPress
- Archivo
.htaccesscorrupto — la causa más común, sobre todo tras instalar un plugin o cambiar los enlaces permanentes. - Permisos de archivos incorrectos en carpetas o ficheros.
- Un plugin de seguridad o firewall (Wordfence, iThemes) que bloquea el acceso, a veces por un falso positivo o tu propia IP.
- Reglas del hosting (mod_security) que bloquean ciertas peticiones.
- Falta el archivo índice (index.php) o hay protección de hotlinking mal configurada.
Solución 1: regenera el archivo .htaccess
Entra por FTP o por el administrador de archivos del hosting a la raíz de tu WordPress. Localiza el archivo .htaccess y renómbralo a .htaccess-old. Prueba a cargar la web:
- Si ya funciona, entra en Ajustes → Enlaces permanentes y pulsa «Guardar cambios» (sin cambiar nada): WordPress creará un
.htaccessnuevo y limpio. - Si no puedes entrar al escritorio, crea un
.htaccessnuevo con las reglas estándar de WordPress que encontrarás en su documentación oficial.
Solución 2: revisa los permisos de archivos
Unos permisos mal puestos disparan el 403. Los valores correctos en WordPress son:
- Carpetas:
755 - Archivos:
644 - wp-config.php:
600o640
Desde el administrador de archivos del hosting (o un cliente FTP como FileZilla) puedes revisar y corregir los permisos con la opción «Permisos de archivo» / CHMOD.
Solución 3: desactiva los plugins de seguridad
Los firewalls de plugins como Wordfence o iThemes Security a veces bloquean tu propio acceso (por ejemplo, si tu IP cambia o tras varios intentos de login). Desactívalos temporalmente: si tienes acceso al escritorio, desde Plugins; si no, renombrando su carpeta en wp-content/plugins por FTP. Si el 403 desaparece, ajusta la configuración del plugin o añade tu IP a la lista blanca.
Solución 4: comprueba el firewall del hosting (mod_security)
Si nada de lo anterior funciona, el bloqueo suele estar a nivel de servidor. Muchos hostings usan mod_security, un firewall que bloquea peticiones que considera sospechosas. Contacta con el soporte de tu hosting, indícales la hora exacta del error y la acción que lo provoca: ellos pueden revisar los logs y desbloquear la regla que te está afectando.
Cuándo el 403 esconde algo más
Si el error apareció «de la nada», sin que tú tocaras nada, y viene acompañado de otros síntomas raros (redirecciones, lentitud, avisos de Google), podría ser consecuencia de un hackeo: a veces el atacante o el propio hosting bloquean el acceso al detectar malware. En ese caso, la prioridad es limpiar la web.
🔒 ¿El error 403 no se va y no puedes acceder a tu web?
Lo localizamos —desde el .htaccess hasta el firewall del hosting— y te devolvemos el acceso hoy mismo. Diagnóstico gratuito en menos de 2 horas.
Ver servicio de rescate

