Descrição
O plugin “User Role Editor” do WordPress permite que você altere funções e permissões de usuários com facilidade.
Basta marcar as caixas de seleção das permissões que você deseja adicionar à função selecionada e clicar no botão “Atualizar” para salvar suas alterações. Pronto.
Adicione novas funções e personalize suas permissões de acordo com suas necessidades, criando-as do zero ou a partir de uma cópia de outra função existente.
Funções criadas por você mesmo que não sejam necessárias podem ser excluídas, desde que não haja usuários aos quais essa função esteja atribuída.
A função atribuída por padrão a cada novo usuário criado também pode ser alterada.
As permissões podem ser atribuídas individualmente a cada usuário. É possível atribuir várias funções a um usuário simultaneamente.
Você pode adicionar novas permissões e remover aquelas desnecessárias que possam ter sido deixadas por plugins desinstalados.
É oferecido suporte para sites múltiplos.
Para saber mais sobre o “Editor de Funções do Usuário”, acesse esta página
Você precisa de mais funcionalidades com suporte de qualidade em tempo real? Deseja remover os anúncios das páginas do UserRole Editor?
Adquira a versão Pro.
O User Role Editor Pro inclui módulos adicionais:
- Bloquear itens selecionados do menu de administração para essa função.
- Ocultar itens selecionados do menu do front-end para visitantes não conectados, usuários conectados e funções.
- Bloqueie os widgets selecionados no menu “Aparência” para a função.
- Exibir widgets no front-end para as funções selecionadas.
- Bloquear as meta boxes selecionadas (painel, posts, páginas, tipos de postagem personalizados) para uma determinada função.
- Módulo “Exportação/Importação”. Você pode exportar a função do usuário para um arquivo local e importá-la para qualquer site do WordPress ou para outros sites da rede multissite do WordPress.
- Gerenciamento de funções e permissões de usuários por meio do Network Admin para configuração multissite. Sincronização com toda a rede com um único clique.
- O módulo “Acesso a outras funções” permite definir quais outras funções o usuário com a função atual pode visualizar no WordPress: menus suspensos, por exemplo, atribuir uma função ao usuário que está editando seu perfil, etc.
- Gerencie o acesso dos usuários à edição de posts/páginas/tipos de postagem personalizados usando a lista de IDs de posts/páginas, autores e taxonomias.
- Gerenciamento de acesso por usuário para operações de ativação/desativação de plug-ins.
- Gerenciamento de acesso por usuário para o plugin Gravity Forms.
- Shortcode para exibir o conteúdo incluído apenas aos usuários com as funções selecionadas.
- Restrições de visualização de posts e páginas para funções selecionadas.
- Visualizador de permissões das páginas do back-end de administração
A versão Pro não tem anúncios. O suporte Premium está incluído.
Documentação adicional
Você pode encontrar mais informações sobre o plugin “User Role Editor” nesta página
Estou à disposição para esclarecer suas dúvidas sobre o uso do plugin. Use os comentários da página do plugin para isso.
Capturas de tela






Instalação
Procedimento de instalação:
- Desative o plugin caso tenha a versão anterior instalada.
- Extraia o conteúdo do arquivo “user-role-editor.zip” para o diretório “/wp-content/plugins/user-role-editor”.
- Ative o plugin “User Role Editor” pelo menu “Plugins” no painel de administração do WordPress.
- Acesse o item de menu “Usuários” “Editor de funções de usuário” e altere as permissões das funções padrão do WordPress de acordo com suas necessidades.
Perguntas frequentes
- Isso funciona com o WordPress em um ambiente multisite?
Sim, funciona com o WordPress multisite. Por padrão, o plugin funciona para todos os blogs da sua rede multisite da mesma forma que para um blog instalado localmente.
Para atualizar a função selecionada globalmente para toda a rede, você deve marcar a caixa de seleção “Aplicar a todos os sites”. É necessário ter privilégios de superadministrador para usar o User Role Editor no WordPress multisite.
A versão Pro permite gerenciar as funções de toda a rede a partir do Painel de Administração da Rede.
Para ler a seção completa de perguntas frequentes, acesse esta página no site shinephp.com.
Avaliações
Colaboradores e desenvolvedores
“Editor de Funções de Usuário” é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.
ColaboradoresEditor de Funções de Usuário” foi traduzido para 28 localidades. Agradecemos aos tradutores por suas contribuições.
Traduzir o “Editor de Funções de Usuário” para seu idioma.
Interessado no desenvolvimento?
Navegue pelo código, consulte o repositório SVN ou assine o registro de desenvolvimento por RSS.
Registro de alterações
[4.66.1] 25.08.2026
- Fix: URE_Assign_Role::$lib property was changed to protected.
- Fix: URE_Uninstall::delete_options() private function changed to protected.
- Fix: URE_Uninstall::init_options_list() referenced ‘ure_task_queue’, which never matched URE_Task_Queue::OPTION_NAME (‘ure_tasks_queue’), so that option was never deleted on uninstall.
- Fix: URE_Core::define_files() – class URE_Uninstall was not added correctly, null was written instead of class name.
- Fix: activating Pro while free was already active caused a fatal “Cannot redeclare ure_log_error()” error; the function declaration is now guarded with function_exists().
- Fix: activating this plugin while the paired Pro plugin was already active silently left both active instead of deactivating the paired one, because the register_activation_hook() call never ran in that request; it’s now registered as a standalone function directly in the main plugin file, ahead of the class_exists(‘URE_Loader’) guard that was skipping it.
[4.66] 19.08.2026
- Update: Marked as compatible with WordPress 7.1
- Required PHP version increased up to 7.4
- Required WordPress version increased up to 4.6
- Update: Plugin loading code is enhanced.
- Update: Plugin does not use self-defined PHP global constants. Needed data moved inside classes.
- Update: URE_Admin_Notice class output was escaped with esc_attr(), wp_kses_post() functions.
- Security Fix: SQL queries in URE_Editor::direct_network_roles_update() and leave_roles_for_blog() are passed to $wpdb->prepare() with real %s placeholders.
- Security Fix: URE_Editor::get_caps_columns_quant() now requires a valid nonce before writing a display-preference transient from $_POST, closing a minor CSRF gap.
- Fix: URE_Protect_Admin used a bitwise “&” instead of a logical “&&” when checking a capabilities array, which could throw a PHP 8 TypeError; fixed to use “&&”, and the related IN() SQL clause is now hardened with array_map(‘absint’, …).
- Update: nonce actions used on the Settings/Tools pages are now scoped per form (ure_settings_update, ure_addons_settings_update, ure_default_roles_update, ure_settings_ms_update, ure_settings_tools_exec) instead of one shared string.
- Update: additional output escaping was added across URE_View, URE_Role_View and URE_Role_Additional_Options (role/capability slugs, wp_json_encode() instead of json_encode(), esc_url() on form actions), plus a defense-in-depth capability check in URE_Role_Additional_Options::save().
- Update: rel=”noopener noreferrer” was added to external links opened with target=”_new”.
- Update: hardcoded text strings in the role editor toolbar are now translatable.
- Fix: URE_Assign_Role used the %i SQL placeholder, which needs WordPress 6.2+, below the plugin’s declared minimum; replaced with direct interpolation of internal table names.
- Fix: URE_Editor::reset_user_roles() had an unescaped wp_die() message; further output escaping (esc_url(), esc_html(), absint()) was added across URE_Base_Lib, URE_Editor, URE_User_Other_Roles and URE_User_View.
- Fix: several request-var/database-result comparisons that could be bypassed by PHP type juggling are now strict, including URE_Grant_Roles::is_try_remove_admin_from_himself()’s “can’t remove your own admin role” check.
- Fix: URE_Base_Lib::set() now correctly rejects unknown properties instead of silently creating them; URE_View declares its $advert property explicitly.
- Update: $_SERVER[‘REQUEST_URI’] is now validated and unslashed before sanitizing in URE_Lib::is_right_admin_path() and URE_User_Other_Roles::is_user_profile_extention_allowed().
- Update: posted role IDs are now sanitized (sanitize_key(), wp_unslash()) in URE_Editor, and its ‘object’/role-selection request parameters are constrained to known values.
- Update: URE_Base_Lib::get_blog_ids() now uses get_sites() instead of a raw database query.
- Update: URE_Capability::revoke_caps() now uses get_users() instead of a raw database query.
- Update: URE_Protect_Admin::has_administrator_role() now uses user_can() instead of a raw database query.
[4,65] 21 de maio de 2026
- Atualização: Marcado como compatível com o WordPress 7.0
- Atualização: A marcação das páginas foi modificada para se adequar às alterações no CSS do WordPress 7.0.
- Atualização: foi adicionada a proteção “defined(‘ABSPATH’)” a todos os arquivos PHP para impedir a execução direta desses arquivos.
- Atualização: as funções `sanitize_text_field()`, `sanitize_key()` e `sanitize_url()` são utilizadas para proteger as entradas do usuário antes do processamento.
- Atualização: foi adicionada a verificação do campo _nonce antes da atualização dos dados, além do teste já realizado em um nível superior.
O arquivo changelog.txt contém a lista completa das alterações.
