SEGURIDAD DE PLUGINS
¿Es seguro User Role Editor?
User Role Editor WordPress plugin makes user roles and capabilities changing easy. Edit/add/delete WordPress user roles and capabilities.
Qué hace este plugin
- Slug:
user-role-editor - Autor: Vladimir Garagulya
- 700000+ instalaciones activas
- 90/100 calificación (288 reseñas en wordpress.org)
- 22516114 descargas totales
- En WordPress.org desde 2010-03-22
accesseditorrolesecurityuser
Estado de mantenimiento
- Última versión conocida: 4.65
- Última actualización: 2026-08-25 9:19am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
1 CVE conocido registrado para User Role Editor. Reportadas entre 2013 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-12293 | User Role Editor [user-role-editor] < 4.64.4 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 4.64.4 | 4.64.4 | 2024-12-16 | ✓ corregido en la última versión |
| — | User Role Editor [user-role-editor] < 4.25 | — | Desconocido | < 4.25 | 4.25 | 2016-04-05 | ✓ corregido en la última versión |
| — | User Role Editor [user-role-editor] < 4.25 | — | Desconocido | < 4.25 | 4.25 | 2016-04-04 | ✓ corregido en la última versión |
| — | User Role Editor [user-role-editor] < 3.13 | — | Desconocido | < 3.13 | 3.13 | 2013-05-26 | ✓ corregido en la última versión |
| — | User Role Editor [user-role-editor] < 4.25 | — | Desconocido | < 4.25 | 4.25 | — | ✓ corregido en la última versión |
| — | User Role Editor [user-role-editor] < 3.14 | — | Desconocido | < 3.14 | 3.14 | — | ✓ corregido en la última versión |
| — | User Role Editor - Cross-Site Request Forgery | — | Desconocido | < 3.14 | 3.14 | — | ✓ corregido en la última versión |
| — | User Role Editor <= 4.24 - Privilege Escalation | — | Desconocido | < 4.25 | 4.25 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén User Role Editor actualizado — 4.65 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Loginizer — 1000000+ instalaciones activas — 96/100 (1030) — PHP máx. <8.0
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.