Salta al contenuto

WordPress: WP-Cron.PHP restituisce 403

Pubblicato il Aggiornato il

In breve: WordPress WP-Cron.PHP 403 — indica che il file cron viene negato da regole di sicurezza o server web.

WordPress WP-Cron.PHP 403: significato

Le prime ipotesi da verificare per “WordPress WP-Cron.PHP 403” sono nonce o credenziali mancanti o scaduti; utente senza la capability necessaria.

WordPress wp-cron.php 403: sintomo, causa e verifica
WordPress: WP-Cron.PHP restituisce 403: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “WordPress wp-cron.php 403” compare durante un’operazione ripetibile.
  • La funzione coinvolta in WordPress Cron e attività pianificate non raggiunge il risultato previsto.

Cause probabili

  • ModSecurity, WAF o una regola di sicurezza blocca la richiesta a wp-cron.php
  • Un plugin di sicurezza limita o nega l’accesso all’endpoint cron
  • CDN, reverse proxy o firewall applicano una regola che restituisce HTTP 403
  • Autenticazione HTTP, restrizioni IP o direttive del web server impediscono la richiesta loopback

Diagnosi passo per passo

  1. Richiedere direttamente wp-cron.php e verificare status HTTP e header della risposta
  2. Confrontare una richiesta esterna con la richiesta loopback eseguita dal server
  3. Controllare i log ModSecurity, WAF e plugin di sicurezza nello stesso timestamp del 403
  4. Verificare regole CDN, reverse proxy, autenticazione HTTP e restrizioni per indirizzo IP
  5. Ripetere il test dopo aver identificato la regola responsabile, senza disattivare globalmente le protezioni

Log e dati da controllare

  • codice HTTP e header restituiti da wp-cron.php
  • log ModSecurity, firewall, CDN e plugin di sicurezza
  • access log ed error log del web server
  • Site Health e risultato del test loopback WordPress

Correzioni sicure

  1. Usare l’autenticazione prevista e rinnovare il nonce
  2. Assegnare soltanto le capacità necessarie
  3. Registrare la rotta nel hook corretto
  4. Configurare eccezioni mirate nel firewall
  5. Rigenerare le regole permalink senza modifiche casuali
WordPress WP-Cron.PHP 403: passaggi diagnostici e correzioni
WordPress: WP-Cron.PHP restituisce 403: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • L’evento viene eseguito una sola volta
  • La prossima pianificazione è valida
  • La coda non accumula eventi scaduti
  • Loopback e cron di sistema non restituiscono errori

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “WordPress WP-Cron.PHP 403”?

WordPress WP-Cron.PHP 403 — indica che il file cron viene negato da regole di sicurezza o server web.

Da cosa può dipendere “WordPress WP-Cron.PHP 403”?

Le cause da verificare per “WordPress WP-Cron.PHP 403” sono: nonce o credenziali mancanti o scaduti; utente senza la capability necessaria; rotta REST non registrata nel caricamento corrente.

Quali controlli eseguire per “WordPress WP-Cron.PHP 403”?

Per diagnosticare “WordPress WP-Cron.PHP 403”, controlla nell’ordine: interrogare l’indice REST e la rotta specifica; controllare status, codice JSON e header di risposta; verificare utente, metodo e schema di autenticazione. La soluzione è confermata quando L’evento viene eseguito una sola volta; la prossima pianificazione è valida.

WordPress: WP-Cron.PHP restituisce 403 ultima modifica: 2026-08-03T15:49:06+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?