SEGURIDAD DE PLUGINS
¿Es seguro PublishPress Capabilities?
PublishPress Capabilities is the access control plugin. You can manage user capabilities, permissions, user roles, admin menus and more.
Qué hace este plugin
- Slug:
capability-manager-enhanced - Autor: PublishPress
- 100000+ instalaciones activas
- 94/100 calificación (143 reseñas en wordpress.org)
- 4281479 descargas totales
- En WordPress.org desde 2012-07-30
admin menuscapabilitiespermissionsuser role editoruser roles
Estado de mantenimiento
- Última versión conocida: 2.50.0
- Última actualización: 2026-08-25 3:23pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.2.5+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
3 CVEs conocidos registrados para PublishPress Capabilities. Reportadas entre 2018 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-32394 | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.32.0 | Falta de control de autorización | Media 4,3 | < 2.32.0 | 2.32.0 | 2026-02-20 | ✓ corregido en la última versión |
| CVE-2022-3366 | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.5.2 | Deserialización de datos no confiables | Alta 7,2 | < 2.5.2 | 2.5.2 | 2022-10-10 | ✓ corregido en la última versión |
| — | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 | — | Desconocido | < 2.3.3 | 2.3.3 | 2022-01-13 | ✓ corregido en la última versión |
| — | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 | — | Desconocido | < 2.3.3 | 2.3.3 | 2022-01-13 | ✓ corregido en la última versión |
| CVE-2021-25032 | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.1 | Falsificación de petición en sitios cruzados (CSRF) | Crítica 9,8 | < 2.3.1 | 2.3.1 | 2021-12-06 | ✓ corregido en la última versión |
| — | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 1.5.9 | — | Desconocido | < 1.5.9 | 1.5.9 | 2018-06-20 | ✓ corregido en la última versión |
| — | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 | — | Desconocido | < 2.3.3 | 2.3.3 | — | ✓ corregido en la última versión |
| — | PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 1.5.9 | — | Desconocido | < 1.5.9 | 1.5.9 | — | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Capability Manager Enhanced <= 1.5.8 - Authenticated SQLi | — | Desconocido | < 1.5.9 | 1.5.9 | — | ✓ corregido en la última versión |
| — | PublishPress Capabilities < 2.3.3 - Reflected Cross-Site Scripting | — | Desconocido | < 2.3.3 | 2.3.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén PublishPress Capabilities actualizado — 2.50.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Members – Membership & User Role Editor Plugin — 300000+ instalaciones activas — 98/100 (1274) — PHP máx. 8.4
- Restrict User Access – Ultimate Membership & Content Protection — 10000+ instalaciones activas — 86/100 (94) — PHP máx. 8.4
- PublishPress Permissions: Control User Access for Posts, Pages, Categories, Tags — 10000+ instalaciones activas — 86/100 (66) — PHP máx. 8.4
- Roles & Capabilities — 1000+ instalaciones activas — 100/100 (7)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.