In breve: WordPress WP-Cron.PHP 403 — indica che il file cron viene negato da regole di sicurezza o server web.
Indice dei contenuti
WordPress WP-Cron.PHP 403: significato
Le prime ipotesi da verificare per “WordPress WP-Cron.PHP 403” sono nonce o credenziali mancanti o scaduti; utente senza la capability necessaria.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress wp-cron.php 403” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress Cron e attività pianificate non raggiunge il risultato previsto.
Cause probabili
- ModSecurity, WAF o una regola di sicurezza blocca la richiesta a
wp-cron.php - Un plugin di sicurezza limita o nega l’accesso all’endpoint cron
- CDN, reverse proxy o firewall applicano una regola che restituisce HTTP 403
- Autenticazione HTTP, restrizioni IP o direttive del web server impediscono la richiesta loopback
Diagnosi passo per passo
- Richiedere direttamente wp-cron.php e verificare status HTTP e header della risposta
- Confrontare una richiesta esterna con la richiesta loopback eseguita dal server
- Controllare i log ModSecurity, WAF e plugin di sicurezza nello stesso timestamp del 403
- Verificare regole CDN, reverse proxy, autenticazione HTTP e restrizioni per indirizzo IP
- Ripetere il test dopo aver identificato la regola responsabile, senza disattivare globalmente le protezioni
Log e dati da controllare
- codice HTTP e header restituiti da wp-cron.php
- log ModSecurity, firewall, CDN e plugin di sicurezza
- access log ed error log del web server
- Site Health e risultato del test loopback WordPress
Correzioni sicure
- Usare l’autenticazione prevista e rinnovare il nonce
- Assegnare soltanto le capacità necessarie
- Registrare la rotta nel hook corretto
- Configurare eccezioni mirate nel firewall
- Rigenerare le regole permalink senza modifiche casuali

Verifica finale
- L’evento viene eseguito una sola volta
- La prossima pianificazione è valida
- La coda non accumula eventi scaduti
- Loopback e cron di sistema non restituiscono errori
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress: wp-cron.php restituisce 503
- WordPress: cron event reschedule failed
- WordPress: cron duplicati per lo stesso hook
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress WP-Cron.PHP 403”?
WordPress WP-Cron.PHP 403 — indica che il file cron viene negato da regole di sicurezza o server web.
Da cosa può dipendere “WordPress WP-Cron.PHP 403”?
Le cause da verificare per “WordPress WP-Cron.PHP 403” sono: nonce o credenziali mancanti o scaduti; utente senza la capability necessaria; rotta REST non registrata nel caricamento corrente.
Quali controlli eseguire per “WordPress WP-Cron.PHP 403”?
Per diagnosticare “WordPress WP-Cron.PHP 403”, controlla nell’ordine: interrogare l’indice REST e la rotta specifica; controllare status, codice JSON e header di risposta; verificare utente, metodo e schema di autenticazione. La soluzione è confermata quando L’evento viene eseguito una sola volta; la prossima pianificazione è valida.