SEGURIDAD DE PLUGINS

¿Es seguro PublishPress Capabilities?

PublishPress Capabilities is the access control plugin. You can manage user capabilities, permissions, user roles, admin menus and more.

Qué hace este plugin

  • Slug: capability-manager-enhanced
  • Autor: PublishPress
  • 100000+ instalaciones activas
  • 94/100 calificación (143 reseñas en wordpress.org)
  • 4281479 descargas totales
  • En WordPress.org desde 2012-07-30

admin menuscapabilitiespermissionsuser role editoruser roles

Estado de mantenimiento

  • Última versión conocida: 2.50.0
  • Última actualización: 2026-08-25 3:23pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.2.5+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

3 CVEs conocidos registrados para PublishPress Capabilities. Reportadas entre 2018 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32394 PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.32.0 Falta de control de autorización Media 4,3 < 2.32.0 2.32.0 2026-02-20 ✓ corregido en la última versión
CVE-2022-3366 PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.5.2 Deserialización de datos no confiables Alta 7,2 < 2.5.2 2.5.2 2022-10-10 ✓ corregido en la última versión
PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 Desconocido < 2.3.3 2.3.3 2022-01-13 ✓ corregido en la última versión
PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 Desconocido < 2.3.3 2.3.3 2022-01-13 ✓ corregido en la última versión
CVE-2021-25032 PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.1 Falsificación de petición en sitios cruzados (CSRF) Crítica 9,8 < 2.3.1 2.3.1 2021-12-06 ✓ corregido en la última versión
PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 1.5.9 Desconocido < 1.5.9 1.5.9 2018-06-20 ✓ corregido en la última versión
PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 2.3.3 Desconocido < 2.3.3 2.3.3 ✓ corregido en la última versión
PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus [capability-manager-enhanced] < 1.5.9 Desconocido < 1.5.9 1.5.9 ✓ corregido en la última versión
+ 2 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Capability Manager Enhanced <= 1.5.8 - Authenticated SQLi Desconocido < 1.5.9 1.5.9 ✓ corregido en la última versión
PublishPress Capabilities < 2.3.3 - Reflected Cross-Site Scripting Desconocido < 2.3.3 2.3.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén PublishPress Capabilities actualizado — 2.50.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.