In breve: WordPress admin-ajax 403 — indica che WAF, capability o nonce negano la richiesta.
Indice dei contenuti
Cosa indica il problema
WordPress admin-ajax 403 — indica che WAF, capability o nonce negano la richiesta. La diagnosi deve collegare la prova, l’orario e il primo evento utile nei log prima di cambiare la configurazione.

Sintomi e cause probabili
Sintomi da verificare
- Il comportamento descritto da “WordPress: admin-ajax.php restituisce 403” si ripete nella stessa operazione
- Il controllo di browser, REST/AJAX, log WordPress e componente coinvolto produce un dato coerente con lo stesso orario
- Un tentativo comparabile permette di capire se l’anomalia è generale o limitata a un solo elemento
Cause probabili
- Nonce non valido o utente privo della capability richiesta
- Regola ModSecurity, WAF o plugin di sicurezza blocca admin-ajax.php
- Callback privata invocata senza sessione autenticata
- Proxy o cache rimuove cookie e header necessari
Controlli da eseguire
- Confronta risposta 403, action, nonce e ruolo dell’utente
- Cerca l’evento corrispondente nel log WAF o ModSecurity
- Verifica se la callback usa wp_ajax_ oppure wp_ajax_nopriv_
- Controlla che cookie e header arrivino a WordPress
- Ripeti una richiesta minima senza cambiare più protezioni
Dati utili
- WordPress Site Health
- WordPress debug.log ed error_log
- DevTools e log del server web
Correzione sicura
- Rigenera il nonce e assegna solo la capability necessaria
- Limita l’eccezione WAF alla regola e all’action confermate
- Registra la callback per il contesto autenticato corretto
- Escludi admin-ajax.php dalla cache di pagina
- Correggi il plugin che invia una richiesta non autorizzata

Verifica finale
- Il test relativo a WordPress: admin-ajax.php restituisce 403 termina con il risultato previsto
- Nei log successivi a WordPress: admin-ajax.php restituisce 403 non ricompare lo stesso errore
- Le funzioni collegate a WordPress: admin-ajax.php restituisce 403 restano operative
- La correzione relativa a WordPress: admin-ajax.php restituisce 403 resta valida in due prove consecutive
Errori da evitare
- Non modificare più componenti durante la diagnosi di WordPress: admin-ajax.php restituisce 403
- Non cancellare dati per nascondere la situazione WordPress: admin-ajax.php restituisce 403
- Non disattivare globalmente le protezioni per aggirare WordPress: admin-ajax.php restituisce 403
- Non condividere credenziali o dati personali nei test di WordPress: admin-ajax.php restituisce 403
Guide Xlogic correlate
- WordPress: admin-ajax.php restituisce 400
- WordPress: autosave non crea revisioni
- WordPress: Heartbeat API genera carico elevato
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress: admin-ajax.php restituisce 403”?
WordPress admin-ajax 403 — indica che WAF, capability o nonce negano la richiesta.
Qual è il primo controllo per “WordPress: admin-ajax.php restituisce 403”?
Per WordPress: admin-ajax.php restituisce 403, inizia da questi controlli: Confronta risposta 403, action, nonce e ruolo dell’utente. Cerca l’evento corrispondente nel log WAF o ModSecurity.
Come verificare la soluzione di “WordPress: admin-ajax.php restituisce 403”?
Per WordPress: admin-ajax.php restituisce 403, conferma che: Il test relativo a WordPress: admin-ajax.php restituisce 403 termina con il risultato previsto. Nei log successivi a WordPress: admin-ajax.php restituisce 403 non ricompare lo stesso errore.