Un error 400 en WordPress puede deberse a muchas causas distintas y, según el número exacto que te salga —403, 404, 405, 413, 429—, el diagnóstico y la solución cambian por completo. Aquí tienes recopilados los errores 4xx más habituales, qué los provoca y los pasos concretos para resolver cada uno.
En resumen: cómo solucionar los errores 400 en WordPress
- El número importa más que la palabra "error". Un 403 es un problema de permisos, un 404 de dirección, un 413 de tamaño de archivo y un 429 de exceso de peticiones. Empieza siempre por identificar el número.
- Antes de tocar el servidor, descarta que sea tu equipo: abre la página en modo incógnito y desde el celular con datos móviles. Si ahí carga, el problema son tus temporales, no el sitio.
- 403 Forbidden: revisa los permisos de archivos (644 o 640) y carpetas (755 o 750) y regenera el
.htaccessguardando los enlaces permanentes. - 404 Not Found: comprueba la URL carácter a carácter, recarga y revisa enlaces rotos con un plugin o con Search Console.
- 413 Entidad demasiado grande: sube los límites en
wp-config.php,functions.phpo.htaccess; si administras el servidor, enclient_max_body_size(Nginx) oLimitRequestBody(Apache). - 429 Too Many Requests: espera unos minutos, optimiza la carga y, si sospechas fuerza bruta, cambia la URL de acceso al panel.
¿Prefieres verlo en video?
Todo lo que sigue está explicado paso a paso por escrito, así que puedes resolverlo solo con el texto. Si prefieres verlo hacer, este video cubre los mismos seis errores:
Qué son los códigos de estado HTTP
Cuando navegamos por internet, el navegador se comunica constantemente con servidores web para cargar páginas, imágenes u otros recursos. En ese proceso se usan códigos de estado HTTP para indicar el resultado de la solicitud: son pequeñas señales que informan del estado de la comunicación entre el navegador y el servidor.
Los códigos más comunes
- 200 OK. El buen chico. La solicitud fue exitosa y la página o el recurso se cargó correctamente. Es el que todos esperamos ver.
- 404 Not Found. La página no se encuentra. Es como abrir una puerta y descubrir que no lleva a ninguna parte: puede que se haya eliminado o que la URL esté mal escrita.
- 500 Internal Server Error. Algo salió mal en el servidor. Es un problema interno que impide procesar la solicitud, y no es culpa tuya.
Por qué importan
Estos códigos son como las señales de tráfico de internet: te dicen si vas por el camino correcto o si hay un obstáculo. No hace falta ser un gurú para entender su importancia; son el lenguaje que permite que la web funcione de forma eficiente. La próxima vez que te encuentres un 404, piénsalo como que la página que buscabas decidió tomarse el día libre.
Error 400 (Bad Request): mala petición
Un Error 400 Bad Request significa, sin más, que el servidor no entendió la solicitud que le hiciste. Suele venir de una URL mal escrita o de datos de formulario incorrectos, así que empieza por verificar la dirección y lo que escribiste.
Qué lo causa
- Caracteres no permitidos en la URL. Al escribir la dirección puede que hayas colado alguno de estos, que no están permitidos:
",<,>o#. - Caché o cookies del navegador dañadas. Es una causa bastante común. Cada vez que visitas una web se guardan cookies temporales con tus preferencias —por eso una tienda online te recomienda productos según tus últimas búsquedas— y la memoria caché guarda fragmentos de las páginas que sueles visitar para mostrártelas más rápido. A veces eso falla.
- Discrepancias entre los DNS y tu caché DNS local. Traducido: no se ha podido establecer bien la conexión.
- Intento de cargar un archivo demasiado grande. WordPress limita por seguridad el tamaño de los archivos que se suben, tanto desde el panel de administración como desde un formulario público.
Cómo descartar que el problema sea tu equipo
Antes de tocar nada del servidor, haz estas dos comprobaciones. Ahorran mucho tiempo:
- Abre la página en modo incógnito. Si ahí se ve bien, lo único que tienes que hacer es borrar los temporales de tu navegador.
- Prueba desde el celular con datos móviles, no con el mismo wifi. La idea es conectarte por otra red. Si en el celular la web carga, el problema está solo en tu computadora.
Si sospechas de los DNS, lo más efectivo suele ser desconectar el router de la corriente durante unos diez minutos y volver a conectarlo. Si aun así no funciona, prueba a poner la configuración IP de tu tarjeta de red en modo automático.
Y si la causa es el tamaño de archivo, lo resuelves subiendo los límites: está explicado más abajo, en el error 413.
Error 403 (Forbidden)
Cuando instalas WordPress, viene con una seguridad predeterminada pensada para que administradores y usuarios no puedan modificar ciertos archivos, subir imágenes o videos sin control. El motivo principal de este error es alguna modificación en los permisos de archivos o carpetas de tu instalación, que acaba afectando incluso al administrador: la web deja de ser administrable, del todo o por zonas.
Las variantes del mensaje
Como con cualquier código de estado, este error se presenta con redacciones distintas. Si ves alguna mención a forbidden o a no autorizado a acceder, es este. Las más habituales:
- «Forbidden — No tienes permiso para acceder / a este servidor»
- «403 — Forbidden: Acceso denegado»
- «Error 403 — Forbidden»
- «Error 403 — Forbidden — No tienes permiso para acceder a esta dirección»
- «403 Forbidden — nginx»
- «Error HTTP 403 — Forbidden — No tienes permiso para acceder al documento o programa que has solicitado»
- «403 Forbidden — El acceso a este recurso en el servidor está denegado»
- «403. Esto es un error. Tu cliente no tiene permiso para obtener URL / de este servidor»
- «No tienes autorización para ver esta página»
- «Parece que no tienes permiso para acceder a esta página»
Cómo solucionar el error 403 paso a paso
Cada carpeta y archivo del servidor tiene sus propios permisos, que controlan quién puede leer (ver los datos del archivo o el contenido de una carpeta), escribir (modificar el archivo, o añadir y eliminar archivos dentro de una carpeta) y ejecutar (ejecutar el archivo, acceder a una carpeta y realizar funciones y comandos). Se indican con un número de tres dígitos, uno por cada una de esas tres categorías. Si algo se descuadra ahí, aparece el 403.
- Conéctate a tu servidor con un cliente FTP como FileZilla, o con el administrador de archivos de tu propio hosting. Las capturas de abajo están hechas con el File Manager de cPanel.
- Mira los permisos actuales haciendo clic derecho sobre el archivo o la carpeta.
- Aplica los permisos que recomienda WordPress:
644o640para archivos,755o750para directorios. Haz clic derecho en la carpeta que contiene tus datos dentro de la raízpublic_htmly elige «cambiar permisos». - Si el problema no eran los permisos, regenera el
.htaccess: ve a Ajustes → Enlaces permanentes. - Haz clic en «Guardar cambios» al final de la página. No hace falta modificar nada: solo guardar. Eso fuerza a WordPress a generar un
.htaccessnuevo.
.htaccess era el problema.Error 404 (Not Found)
Un Error 404 Not Found significa que la página que buscas no existe. Suele deberse a una URL mal escrita o a una página eliminada. Es una señal de que llegaste a un callejón sin salida, no de que algo esté roto.
Qué hacer ante un error 404
- Verifica la URL. Asegúrate de que la dirección está bien escrita, incluidas mayúsculas y minúsculas. Un error tipográfico mínimo te deja fuera.
- Recarga la página. A veces la solicitud inicial se pierde por el camino. Prueba con F5 en Windows o CMD + R en Mac.
- Revisa los enlaces. Si llegaste desde un enlace, comprueba que no esté roto ni apunte a una página que ya no existe.
- Explora la navegación del sitio. Vuelve al inicio y busca desde la estructura: puede que la página se haya movido.
- Usa un buscador. Escribe palabras clave del contenido seguidas de
site:nombre-del-sitio.compara limitar la búsqueda a ese sitio. - Contacta con quien administra el sitio si de verdad necesitas esa página. Pueden decirte si sigue disponible o a dónde se movió.
- Comprueba los enlaces rotos con una herramienta. Sirve un plugin de WordPress para enlaces rotos o, si tienes el sitio verificado, Google Search Console.
- Actualiza tus marcadores. Si llegaste desde favoritos, es probable que la URL haya cambiado.
Si los 404 te aparecen de forma masiva tras un cambio de estructura, el problema no es de navegación sino de posicionamiento: ahí conviene revisar también cómo mejorar el SEO de WordPress, que cubre sitemap, indexación y enlaces internos.
Error 405 (Method Not Allowed)
Este error ocurre cuando intentas usar un método que no está permitido en esa página. Los métodos son las acciones que tu navegador realiza al interactuar con un sitio: pedir información, enviar datos. Si el que intentas usar no está permitido, salta el 405.
Las causas habituales son dos: que estés intentando una acción no permitida —por ejemplo, enviar datos a una página que solo acepta lecturas— o que el servidor no esté configurado para aceptar ese método, porque cada servidor tiene sus propias reglas.
Circulan por ahí las soluciones de siempre: verificar la acción, consultar la documentación del sitio, contactar con el administrador, revisar la URL y actualizar el navegador. Son correctas, pero bastante genéricas.
En nuestra experiencia, la causa más frecuente es otra: haber actualizado un plugin, el tema o la propia versión de WordPress. Y eso sí se puede aislar:
- Desactiva los plugins de uno en uno. Ve a tu lista de plugins instalados, desactiva el primero y recarga la página. Si el error sigue, reactívalo y pasa al siguiente, hasta dar con el culpable.
- Si no era un plugin, baja la versión de WordPress a la anterior. Se puede hacer con el plugin WP Downgrade | Specific Core Version, que permite fijar una versión concreta del núcleo.
Los dos procedimientos están explicados también en el video de arriba.
Error 413 (Entidad de solicitud demasiado grande)
Esta es la parte más técnica del artículo. Si te aparece este error, significa que el servidor no puede procesar tu petición HTTP porque es demasiado grande. Ocurre sobre todo al subir un archivo pesado, y se resuelve aumentando el tamaño máximo permitido para la solicitud.
Cuánto puedas hacer depende de hasta dónde te deje tocar tu hosting. Empecemos por el caso más común: no tienes acceso a las directivas del servidor. (Las directivas de un hosting —también llamadas configuraciones de servidor— son las instrucciones que determinan cómo funciona el servidor web y cómo procesa las solicitudes entrantes; permiten controlar buena parte de su comportamiento.)
Subir el límite sin acceso al servidor
- Edita
wp-config.phpy añade esta línea:define('WP_MEMORY_LIMIT', '128M'); - Edita
functions.phpe incluye al inicio estas líneas:@ini_set( 'upload_max_size' , '128M' ); @ini_set( 'post_max_size', '128M'); @ini_set( 'max_execution_time', '300' ); - Si lo anterior no surte efecto, añade estas líneas al
.htaccess:php_value upload_max_filesize 128M php_value post_max_size 128M php_value max_execution_time 300 php_value max_input_time 300
Si administras el servidor
En Nginx, la directiva que fija el tamaño máximo de la solicitud HTTP es client_max_body_size. Puede que ya esté definida en /etc/nginx/nginx.conf; si no, la puedes añadir en un bloque http, server o location:
server {
client_max_body_size 100M;
…
}
Su valor predeterminado es 1M. Si no quieres límite de tamaño, ponlo en 0. Guarda los cambios y recarga Nginx con systemctl reload nginx.
En Apache existe una directiva equivalente, LimitRequestBody, que se puede definir en httpd.conf o en un archivo .htaccess. Su valor predeterminado en Apache es 0, y se expresa en bytes. Por ejemplo, para limitar las solicitudes a 100 MB:
LimitRequestBody 104857600
Guarda la configuración y recarga Apache con systemctl reload apache2.
Configuración adicional para usuarios de PHP
Además de la directiva del servidor web, hay que tocar PHP. Abre tu php.ini, que estará en un directorio parecido a /etc/php8/fpm/php.ini según tu versión, y modifica estas dos:
upload_max_filesize, que define el tamaño máximo permitido para los archivos cargados (valor predeterminado: 2 MB).post_max_size, que define el tamaño máximo de datos POST que PHP aceptará; también afecta a la carga de archivos (valor predeterminado: 8 MB).
Guarda la configuración y recarga PHP-FPM con systemctl restart php-fpm.
Error 429 (Too Many Requests)
El Error 429 Too Many Requests es el semáforo de la web pidiéndote que frenes: has hecho demasiadas solicitudes al servidor en poco tiempo. Como tocar el timbre muchas veces seguidas; el servidor necesita un respiro.
Qué hacer
- Espera un momento. Unos minutos bastan para que el servidor se recupere y vuelva a aceptar solicitudes.
- Optimiza tu código. Si estás desarrollando el sitio, reduce el número de solicitudes con caché y técnicas eficientes. Un plugin como WP Rocket ayuda con esa parte.
- Puede que no sea culpa tuya. Es posible que tu servidor esté recibiendo un ataque —de tipo DDoS, o robots intentando adivinar tu usuario y contraseña de acceso.
Cambia la URL de acceso al panel
Una buena práctica es cambiar la dirección de acceso de administrador, es decir, tupagina.com/wp-admin. Con eso reduces el ataque de fuerza bruta y se lo pones más difícil a los robots que intentan entrar.
El plugin WPS Hide Login permite cambiar la URL del formulario de acceso por la que tú quieras. Una vez instalado, ve a Ajustes → Generales y, en la parte inferior, encontrarás la opción para cambiarla. Al guardar, ya podrás entrar desde tu nueva dirección y la antigua /wp-admin quedará deshabilitada.
Si estos errores se repiten, el problema no es el error
Un 403 puntual o un 429 tras una campaña son gajes del oficio. Otra cosa es que se repitan: cuando un sitio da errores 4xx cada pocas semanas, casi siempre hay algo debajo —demasiados plugins peleándose, un hosting justo de recursos, permisos que alguien tocó y nadie documentó, o un tema que arrastra medio sitio.
Ahí la solución no es aprenderse los códigos de estado: es quitarse las capas que los provocan. Si tu web ya es parte del negocio y no te compensa dedicarle esta clase de tardes, lo hablamos.