El síntoma
Una funcionalidad concreta de tu web deja de responder de nuevo, semanas o meses después de haberse solucionado. Los casos más frecuentes son peticiones AJAX del panel de administración:
El buscador de productos relacionados del backoffice de PrestaShop no devuelve resultados.
El editor visual de WordPress falla al guardar.
Un formulario o un listado del panel se queda en blanco.
En las herramientas de desarrollador del navegador (pestaña Network) se ve que la petición devuelve HTTP 403.
Por qué reaparece si ya se aplicó una excepción
ModSecurity es el cortafuegos de aplicación del servidor. Cuando una de sus reglas bloquea una petición legítima de tu web, soporte aplica una excepción para tu cuenta y el problema desaparece.
Esa excepción no se desactiva ni se elimina sola: sigue activa. Lo que ocurre es que el conjunto de reglas de ModSecurity se actualiza periódicamente y se añaden reglas nuevas a nivel global del servidor. Una regla nueva puede bloquear exactamente la misma petición por un motivo distinto, y el síntoma que ves es idéntico al anterior.
Es decir: mismo error, regla diferente. Hay que localizar y neutralizar la nueva.
Cómo confirmar que la causa es ModSecurity
Antes de abrir la incidencia, haz esta comprobación, que ahorra mucho tiempo:
Vacía la caché de tu CMS y la caché del navegador (para descartar que sea caché).
Entra en cPanel → Seguridad → ModSecurity y desactívalo temporalmente para el dominio afectado.
Repite la acción que fallaba.
Si con ModSecurity desactivado funciona, la causa está confirmada. Vuelve a activarlo inmediatamente y avísanos: dejarlo desactivado no es una solución, porque pierdes una capa de protección importante.
Qué hacemos nosotros
Revisamos si la excepción anterior sigue activa (normalmente sí lo está).
Identificamos en los registros la regla concreta que está generando el nuevo 403.
La desactivamos para tu hosting o creamos una excepción específica, manteniendo ModSecurity activo en el resto.
Qué información nos ayuda
La acción exacta que falla y la URL o petición que devuelve 403.
La fecha y hora aproximadas, con zona horaria.
El resultado de la prueba desactivando ModSecurity.
Una captura de la pestaña Network del navegador mostrando el 403.
Importante
Deja siempre ModSecurity activado salvo durante la prueba de diagnóstico. Si compruebas que el problema desaparece al desactivarlo, esa es la información valiosa: no la solución definitiva. La solución es la excepción concreta, que solo se puede aplicar desde el servidor.
