SEGURIDAD DE PLUGINS
¿Es seguro Wp User Manager?
The most customizable profiles & community builder WordPress plugin with front-end login, registration, profile customization and content restriction.
Qué hace este plugin
- Slug:
wp-user-manager - Autor: WP User Manager
- 10000+ instalaciones activas
- 94/100 calificación (350 reseñas en wordpress.org)
- 726255 descargas totales
- En WordPress.org desde 2015-07-06
communitymembersmembershipuser profileUser Registration
Estado de mantenimiento
- Última versión conocida: 2.9.18
- Última actualización: 2026-05-30 9:54am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Wp User Manager. Reportadas entre 2021 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-9290 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.18 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 2.9.18 | 2.9.18 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2026-49766 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.17 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,9 | < 2.9.17 | 2.9.17 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2025-13320 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13 | Control externo del nombre o la ruta de un archivo | Media 6,8 | < 2.9.13 | 2.9.13 | 2025-12-11 | ✓ corregido en la última versión |
| CVE-2025-60245 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13 | Deserialización de datos no confiables | Crítica 9,8 | < 2.9.13 | 2.9.13 | 2025-05-19 | ✓ corregido en la última versión |
| CVE-2024-10216 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.12 | Falta de control de autorización | Media 4,3 | < 2.9.12 | 2.9.12 | 2024-11-22 | ✓ corregido en la última versión |
| CVE-2024-10537 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.12 | Falta de control de autorización | Media 4,3 | < 2.9.12 | 2.9.12 | 2024-11-22 | ✓ corregido en la última versión |
| CVE-2024-43336 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.11 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.9.11 | 2.9.11 | 2024-08-16 | ✓ corregido en la última versión |
| CVE-2021-24655 | WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.6.3 | Elusión de autorización mediante una clave controlada por el usuario | Alta 7,5 | < 2.6.3 | 2.6.3 | 2021-09-22 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wp User Manager actualizado — 2.9.18 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin — 200000+ instalaciones activas — 88/100 (1444) — PHP máx. 8.4
- BuddyPress — 90000+ instalaciones activas — 82/100 (375) — PHP máx. <8.0
- Simple Membership — 40000+ instalaciones activas — 92/100 (475) — PHP máx. 8.4
- Ultimate Member – reCAPTCHA — 20000+ instalaciones activas — 74/100 (11) — PHP máx. 8.4
- wpForo Forum — 20000+ instalaciones activas — 94/100 (390)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.