SEGURIDAD DE PLUGINS

¿Es seguro Wp User Manager?

The most customizable profiles & community builder WordPress plugin with front-end login, registration, profile customization and content restriction.

Qué hace este plugin

  • Slug: wp-user-manager
  • Autor: WP User Manager
  • 10000+ instalaciones activas
  • 94/100 calificación (350 reseñas en wordpress.org)
  • 726255 descargas totales
  • En WordPress.org desde 2015-07-06

communitymembersmembershipuser profileUser Registration

Estado de mantenimiento

  • Última versión conocida: 2.9.18
  • Última actualización: 2026-05-30 9:54am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

8 CVEs conocidos registrados para Wp User Manager. Reportadas entre 2021 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9290 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.18 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 2.9.18 2.9.18 2026-06-05 ✓ corregido en la última versión
CVE-2026-49766 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.17 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,9 < 2.9.17 2.9.17 2026-06-05 ✓ corregido en la última versión
CVE-2025-13320 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13 Control externo del nombre o la ruta de un archivo Media 6,8 < 2.9.13 2.9.13 2025-12-11 ✓ corregido en la última versión
CVE-2025-60245 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13 Deserialización de datos no confiables Crítica 9,8 < 2.9.13 2.9.13 2025-05-19 ✓ corregido en la última versión
CVE-2024-10216 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.12 Falta de control de autorización Media 4,3 < 2.9.12 2.9.12 2024-11-22 ✓ corregido en la última versión
CVE-2024-10537 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.12 Falta de control de autorización Media 4,3 < 2.9.12 2.9.12 2024-11-22 ✓ corregido en la última versión
CVE-2024-43336 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.11 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.9.11 2.9.11 2024-08-16 ✓ corregido en la última versión
CVE-2021-24655 WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.6.3 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 2.6.3 2.6.3 2021-09-22 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wp User Manager actualizado — 2.9.18 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.