Salta al contenuto

WordPress: wp-cron.php restituisce 403

Pubblicato il Aggiornato il

WordPress wp-cron.php 403 — indica che il file cron viene negato da regole di sicurezza o server web.

WordPress wp-cron.php 403: significato

Il 403 segnala un accesso negato. Controlla WAF, plugin di sicurezza, restrizioni IP e autenticazione HTTP; il file wp-cron.php non è una rotta REST e non richiede normalmente un nonce REST.

WordPress wp-cron.php 403: sintomo, causa e verifica
WordPress: wp-cron.php restituisce 403: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “WordPress wp-cron.php 403” compare durante un’operazione ripetibile.
  • La funzione coinvolta in WordPress Cron e attività pianificate non raggiunge il risultato previsto.

Cause probabili

  • ModSecurity, WAF o una regola di sicurezza blocca la richiesta a wp-cron.php
  • Un plugin di sicurezza limita o nega l’accesso all’endpoint cron
  • CDN, reverse proxy o firewall applicano una regola che restituisce HTTP 403
  • Autenticazione HTTP, restrizioni IP o direttive del web server impediscono la richiesta loopback

Diagnosi passo per passo

  1. Richiedere direttamente wp-cron.php e verificare status HTTP e header della risposta
  2. Confrontare una richiesta esterna con la richiesta loopback eseguita dal server
  3. Controllare i log ModSecurity, WAF e plugin di sicurezza nello stesso timestamp del 403
  4. Verificare regole CDN, reverse proxy, autenticazione HTTP e restrizioni per indirizzo IP
  5. Ripetere il test dopo aver identificato la regola responsabile, senza disattivare globalmente le protezioni

Log e dati da controllare

  • codice HTTP e header restituiti da wp-cron.php
  • log ModSecurity, firewall, CDN e plugin di sicurezza
  • access log ed error log del web server
  • Site Health e risultato del test loopback WordPress

Correzioni sicure

  1. Usare l’autenticazione prevista e rinnovare il nonce
  2. Assegnare soltanto le capacità necessarie
  3. Registrare la rotta nel hook corretto
  4. Configurare eccezioni mirate nel firewall
  5. Rigenerare le regole permalink senza modifiche casuali
WordPress wp-cron.php 403: passaggi diagnostici e correzioni
WordPress: wp-cron.php restituisce 403: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • Individua nei log la regola che nega la richiesta e verifica se il blocco è intenzionale.
  • Se la richiesta deve essere consentita, correggi soltanto la regola responsabile, limitando l’eccezione al percorso e alla sorgente necessari.
  • Se il sito è protetto da autenticazione HTTP o restrizioni IP, concorda con chi gestisce il server come consentire il richiamo pianificato senza aprire l’intero sito.
  • Ripeti una prova controllata e verifica l’esito dell’evento, non soltanto il codice HTTP.

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “WordPress wp-cron.php 403”?

La richiesta al file wp-cron.php riceve HTTP 403. Occorre individuare il livello che produce la risposta e verificare se le attività pianificate sono rimaste in attesa.

Da cosa può dipendere “WordPress wp-cron.php 403”?

Il 403 segnala un accesso negato. Controlla WAF, plugin di sicurezza, restrizioni IP e autenticazione HTTP; il file wp-cron.php non è una rotta REST e non richiede normalmente un nonce REST.

Quali controlli eseguire per “WordPress wp-cron.php 403”?

Confronta orario, indirizzo sorgente e percorso della richiesta con i log del livello che restituisce il 403. Dopo una correzione mirata, verifica che l’evento previsto termini e che le protezioni restino attive.

WordPress: wp-cron.php restituisce 403 ultima modifica: 2026-08-03T15:49:06+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?