Tu sitio deja de cargar y en la pantalla aparece un número. 500. 403. 508. 522. Le mandas la captura a tu proveedor y te responden que es problema de WordPress. Le escribes a quien te hizo la página y te dice que es problema del hosting.
Los dos pueden tener razón, y el número que salió en pantalla dice cuál de los dos la tiene. Esta es la guía para leerlo.
Primero: ¿el error lo generó tu servidor o un intermediario?
Entre el visitante y tu sitio hay más de una pieza. Normalmente son tres: el navegador, un CDN o proxy en el medio, y tu servidor. Un error puede nacer en cualquiera de las tres, y ahí se pierde la mitad del tiempo de diagnóstico.
Hay una forma rápida de saberlo. Si la pantalla de error muestra un diagrama con tres cajitas (navegador, un servicio intermedio y tu servidor), el error lo generó el intermedio y tu servidor probablemente ni se enteró. Si la pantalla es sobria, con el nombre de tu dominio arriba, salió de tu servidor.
La comprobación fina se hace mirando las cabeceras de la respuesta. Si aparece una cabecera cf-ray, la respuesta pasó por Cloudflare. Si te interesa entender qué hace esa capa en el medio, lo cubrimos en qué es Cloudflare y por qué tu sitio lo necesita.
La tabla: qué significa cada código y de quién es la culpa
| Código | Qué dice | Quién lo genera |
|---|---|---|
| 403 | Prohibido | Tu servidor: permisos, reglas de seguridad o falta el archivo de inicio |
| 404 | No existe | Tu sitio: enlaces permanentes o archivo borrado |
| 429 | Demasiadas peticiones | Un limitador: el servidor, un plugin de seguridad o el CDN |
| 500 | Error interno | Tu sitio: PHP, un plugin, el tema o la base de datos |
| 502 | Puerta de enlace incorrecta | El servidor: el proceso de PHP murió o no respondió bien |
| 503 | Servicio no disponible | El servidor o WordPress en modo mantenimiento |
| 504 | Tiempo agotado | Tu sitio demoró más de lo permitido en responder |
| 508 | Límite de recursos alcanzado | El servidor: tu cuenta agotó su porción asignada |
| 520 a 526 | Varios | Cloudflare, hablando de tu servidor |
500: el comodín que no dice nada
El 500 es la respuesta genérica de «algo se rompió y no te voy a decir qué». En un WordPress casi siempre es una de cuatro cosas: un plugin que quedó a medias tras una actualización, un tema incompatible, un error de sintaxis en PHP o la conexión a la base de datos caída.
La forma de acortar el diagnóstico es dejar de mirar la pantalla y mirar el registro de errores. En cPanel está en Métricas → Errores, y en la carpeta del sitio suele existir un archivo error_log con la línea exacta, el archivo y el número de línea.
Si el 500 aparece justo después de actualizar algo, ya sabes por dónde empezar. Y antes de tocar nada, asegúrate de tener una copia de seguridad reciente.
403: casi nunca es lo que parece
El 403 dice «prohibido», y la gente lo lee como si le hubieran quitado el acceso a su propia cuenta. Las causas reales, ordenadas por frecuencia:
- Permisos de archivo equivocados después de subir algo por FTP.
- Una regla del cortafuegos de aplicaciones que interpretó tu petición como un ataque. Pasa mucho al guardar una entrada con código adentro.
- Falta el archivo de inicio en la carpeta, y el servidor tiene prohibido listar el contenido.
- Una regla en el
.htaccessque alguien dejó puesta.
Si el 403 te aparece solo a ti y a los demás no, es tu IP la que quedó bloqueada. Eso lo levanta el soporte en un minuto, y suele venir de haber fallado la contraseña varias veces.
429: te estás pidiendo la página a ti mismo
El 429 significa demasiadas peticiones en poco tiempo. En un sitio chico rara vez lo provoca un visitante: lo provoca un plugin que consulta cada pocos segundos, un servicio externo mal configurado o un robot recorriendo el sitio sin pausa.
Vale la pena revisar quién está entrando de verdad. En cPanel, Métricas → Registros de acceso sin procesar te muestra cada visita con su hora y su identificador. Ahí se ve si el tráfico es humano o no, y si son rastreadores de inteligencia artificial, que hoy pasan bastante seguido.
508: el código con doble vida (y por qué buscarlo en Google te confunde)
Este es el más malentendido de todos, y vale la pena detenerse.
El estándar oficial —el RFC 5842— define el código 508 como Loop Detected, y describe un caso muy específico de bucle infinito en operaciones WebDAV sobre directorios. Nada que ver con lo que tú estás viendo.
Los servidores compartidos que aíslan cada cuenta con límites de recursos reutilizaron ese mismo número para otra cosa: Resource Limit Is Reached. La cuenta agotó la porción de servidor que tiene asignada.
El resultado práctico es que si copias «508 loop detected» en el buscador, te llegan respuestas sobre WebDAV que no te sirven de nada. Hay que buscar el texto de la pantalla, no el nombre oficial del código.
Lo que se agota puede ser CPU, memoria física, operaciones de disco o —la causa más frecuente— el número de procesos de entrada: cuántas peticiones puede tu cuenta estar atendiendo al mismo tiempo. No es cuántas visitas tienes al mes, es cuántas coinciden en el mismo segundo.
Tres cosas que conviene saber del 508:
- No es una caída del servidor. Es una limitación de tu cuenta. Los demás sitios del mismo servidor siguen funcionando.
- Se arregla solo. Por eso el sitio «vuelve» a los dos minutos y cuando llamas al soporte ya está andando.
- Si se repite, no es un pico, es tu techo. Ahí la conversación deja de ser un ticket y pasa a ser si el plan compartido se te quedó chico.
502 y 504: PHP se murió o demoró demasiado
Los dos hablan de la comunicación entre el servidor web y el proceso que ejecuta tu sitio. El 502 significa que ese proceso devolvió algo que no se entiende o murió a medio camino. El 504 significa que estaba vivo pero no alcanzó a contestar a tiempo.
El 504 aparece casi siempre en operaciones pesadas: importar un catálogo, un respaldo grande, una consulta mal armada. Si te pasa navegando normalmente, tienes un problema de rendimiento, y ahí sirve la guía de sitio lento.
520 a 526: estos no son tuyos, son de Cloudflare
Cuando el error empieza en 52, no lo generó tu servidor. Lo generó Cloudflare contando lo que le pasó cuando intentó hablar con tu servidor:
| Código | Qué le pasó a Cloudflare |
|---|---|
| 520 | Tu servidor respondió algo que no supo interpretar |
| 521 | Tu servidor rechazó la conexión |
| 522 | No logró establecer la conexión |
| 523 | No encontró tu servidor (dirección equivocada) |
| 524 | Conectó, pero tu servidor no contestó a tiempo |
| 525 | Falló el saludo cifrado con tu servidor |
| 526 | El certificado de tu servidor no es válido |
El 523 tiene una causa clásica: cambiaste de servidor y quedó apuntando a la dirección antigua. El 525 y el 526 apuntan al certificado del servidor de origen, no al que ve el visitante.
Dónde está la causa de verdad
Tres lugares, en este orden:
- El registro de errores del sitio (
error_logen la carpeta, oMétricas → Erroresen cPanel). Ahí está la línea exacta. - El registro de accesos, para ver qué petición provocó el error y a qué hora.
- El uso de recursos de la cuenta, que muestra si te topaste con un límite y a qué hora fue.
Qué no hacer
No borres el .htaccess «para probar» sin copiarlo antes. No desactives todos los plugins de una vez si el sitio está vendiendo. Y no reinstales WordPress encima: casi ningún error de esta lista se arregla así, y varios empeoran.
Si el sitio muestra un error y no tienes claro de qué lado está, escríbenos. Leer un registro de errores toma cinco minutos y te evita días de mandarte capturas de pantalla entre dos proveedores.

