Errores y problemas

Errores reCAPTCHA en WordPress: diagnóstico y solución

¿Te preocupa que el formulario de contacto, el registro o el checkout estén bloqueando clientes legítimos o permitiendo spam? Esta guía práctica y técnica aborda exactamente los Errores con reCAPTCHA y antispam en WordPress: diagnóstico rápido, correcciones concretas por plugin, configuración correcta de claves Google reCAPTCHA v3, mitigación de falsos positivos y alternativas fiables cuando reCAPTCHA falla.

Índice

Anuncio

Puntos clave: lo que debes saber en un minuto

Errores reCAPTCHA en WordPress: diagnóstico y solución

Errores comunes de reCAPTCHA en formularios WordPress

Claves API incorrectas o dominio no registrado

Claves de sitio y secret equivocadas o asociadas a otro dominio provocan respuestas de verificación inválidas. Al registrar la clave en Google reCAPTCHA, es obligatorio incluir todos los dominios y subdominios (incluido el staging si se usa). Revisar la consola del servidor y las respuestas de la API (200 vs 400/401) confirma este error.

Script de reCAPTCHA que no carga por CSP o bloqueo de terceros

Políticas Content-Security-Policy estrictas o plugins de optimización que combinan/minifican scripts pueden impedir la carga de https://www.google.com/recaptcha/api.js o https://www.google.com/recaptcha/api.js?render=. Error típico: "Failed to load resource" en la consola y campos de formulario que no muestran el widget.

Conflictos JavaScript con otros plugins o temas

Funciones globales sobrescritas, jQuery en conflicto o scripts que alteran el DOM del formulario son frecuentes. Resultado: el token no se genera o no se añade al envío del formulario.

Falsos positivos con reCAPTCHA v3 (score-based)

reCAPTCHA v3 devuelve un score (0.0 a 1.0). Umbrales agresivos (p. ej. 0.9) pueden bloquear usuarios legítimos. Además, tráfico corporativo o navegadores con extensiones pueden bajar el score.

Accesibilidad y usabilidad (usuarios bloqueados)

reCAPTCHA v2 invisible o v3 pueden no ofrecer alternativas accesibles. Usuarios con navegadores antiguos, conexiones corporativas o restricciones regionales (bloqueo de Google) quedan bloqueados.

Anuncio

Cómo solucionar incompatibilidades entre plugins y reCAPTCHA

Detectar el plugin en conflicto con pruebas A/B

Depurar consola, red y respuestas de la API

Ajustes de optimización y carga asíncrona

Snippet para verificar token en el servidor (PHP)

$token = $_POST['g-recaptcha-response'] ?? '';

$secret = 'SECRET_KEY';

$response = wp_remote_post('https://www.google.com/recaptcha/api/siteverify', array(

  'body' => array('secret' => $secret, 'response' => $token)

));

$body = wp_remote_retrieve_body($response);

$data = json_decode($body, true);

if (empty($data['success']) || $data['success'] !== true) {

  // Log y respuesta de error controlada

}

Imagen relacionada con errores con recaptcha

Configurar correctamente claves Google reCAPTCHA v3

Registrar sitio y elegir tipo (v2 vs v3 vs Enterprise)

Registrar dominio exacto (sin http/https) y subdominios en la consola de Google. Para entornos staging incluir el dominio de pruebas o usar claves separadas.

Referencias: Documentación oficial de reCAPTCHA.

Configurar umbral de score de forma progresiva

Asegurar intercambio de claves y secretos en el servidor

Incluir dominios alternativos y mobile

Pruebas en staging y rollback seguro

ReCAPTCHA bloquea usuarios legítimos: diagnóstico y solución

Analizar logs y métricas antes de ajustar

Ajustar umbral y añadir reglas de excepción

Implementar fallback UX en formularios

Solución técnica rápida cuando el checkout se bloquea

Anuncio

ReCAPTCHA y WooCommerce: problemas en proceso de pago

Checkout bloqueado: causas y detección

Integración correcta con checkout y sesiones

Inicio de sesión / registro bloqueado

Compatibilidad con pasarelas de pago y plugins de suscripción

Alternativas antispam y fallback cuando reCAPTCHA falla

Matriz comparativa reCAPTCHA v2 vs v3 vs alternativas

Tecnología UX Robustez contra bots avanzados Privacidad / GDPR Coste Uso recomendado
reCAPTCHA v2 (checkbox) Interactivo, claro Alto Datos a Google, necesita aviso Gratis Formularios sensibles con accesibilidad
reCAPTCHA v3 (score) Transparente Medio-Alto (depende de configuración) Datos a Google, requiere evaluación GDPR Gratis Sitios con volumen y buenas reglas de score
Cloudflare Turnstile Muy buena UX Medio Menos datos a terceros, mejor privacidad Gratis Alternativa para privacidad-consciente
Honeypot + Akismet Invisible para usuario Medio Local, cumple mejor GDPR Akismet de pago para negocios Pequeños sitios y fallback
WAF / rate limit N/A Alto Depende proveedor Variable Protege capa de aplicación y DDoS

Técnicas complementarias (fallbacks)

Implementación recomendada (matriz de decisión)

Checklist de depuración reCAPTCHA

  • 🔎 Paso 1 → Verificar claves y dominios en Google.
  • 🖥️ Paso 2 → Revisar consola JS y pestaña Network.
  • ⚙️ Paso 3 → Desactivar plugins en conflicto y probar por lotes.
  • 🧪 Paso 4 → Probar umbral v3 y ajustar logs.
  • Paso 5 → Implementar fallback (honeypot / v2) y monitorizar.

Ventajas, riesgos y errores comunes

Beneficios / cuándo aplicar ✅

Errores que debes evitar / riesgos ⚠️

Anuncio

Preguntas frecuentes

¿Por qué reCAPTCHA deja de funcionar de repente?

Generalmente por cambios en claves, dominio no incluido, bloqueo de scripts por CSP o conflictos JavaScript tras actualización de plugins o tema.

¿Cómo se reduce el número de falsos positivos con reCAPTCHA v3?

Bajando gradualmente el umbral de score, registrando eventos y aplicando reglas basadas en contexto (ej. sesiones autenticadas o historial del usuario).

¿Se puede usar reCAPTCHA sin violar GDPR?

Sí, pero es necesario documentar el uso, incluir la política de privacidad y, según caso, evaluar bases legales y ocultar datos sensibles. Revisión recomendada con asesoría legal.

¿Qué alternativa es mejor a reCAPTCHA si se quiere privacidad?

Cloudflare Turnstile es una alternativa con menor dependencia de Google; también se pueden combinar honeypot y WAF.

¿Cómo verificar el token reCAPTCHA en PHP en WordPress?

Usar wp_remote_post a https://www.google.com/recaptcha/api/siteverify con secret y token, luego validar success y score (para v3).

¿Qué hacer si WooCommerce bloquea pagos por reCAPTCHA?

Desactivar temporalmente la verificación en checkout, aplicar honeypot y revisar la implementación del token en el flujo de pago. Después, corregir el hook donde se ejecuta grecaptcha.execute.

¿Es recomendable usar v2 visible en formularios de registro?

Sí, es más robusto contra bots básicos y más claro para usuarios con problemas de compatibilidad o extensiones.

Conclusión

La gestión de los Errores con reCAPTCHA y antispam en WordPress requiere un enfoque técnico y práctico: diagnosticar con consola y logs, probar cambios en staging, ajustar umbrales y preparar fallbacks. La combinación correcta de reCAPTCHA (o alternativa), honeypot, limitación de tasa y WAF ofrece la mejor protección sin sacrificar conversiones.

Siguientes acciones

  1. Verificar hoy las claves en la consola de Google y los dominios registrados.
  2. Ejecutar una prueba de conflicto de plugins en staging y revisar consola Network/JS.
  3. Implementar un fallback (honeypot o v2 visible) en endpoints críticos y monitorizar resultados.
RESUMIR CON IA: Extrae lo importante

Comparte este artículo:

Josu Barrios

Josu Barrios

Somos especialistas en mantenimiento WordPress para empresas, profesionales y tiendas online. Contamos con experiencia en seguridad web, optimización de rendimiento, actualizaciones, copias de seguridad y resolución de incidencias técnicas, ayudando a que cada sitio funcione de forma rápida, estable y protegida. Nuestro enfoque combina soporte técnico profesional, buenas prácticas de seguridad y seguimiento continuo para ofrecer un servicio fiable, transparente y orientado a resultados reales.