Editor de Funções de Usuário

Descrição

O plugin “User Role Editor” do WordPress permite que você altere funções e permissões de usuários com facilidade.
Basta marcar as caixas de seleção das permissões que você deseja adicionar à função selecionada e clicar no botão “Atualizar” para salvar suas alterações. Pronto.
Adicione novas funções e personalize suas permissões de acordo com suas necessidades, criando-as do zero ou a partir de uma cópia de outra função existente.
Funções criadas por você mesmo que não sejam necessárias podem ser excluídas, desde que não haja usuários aos quais essa função esteja atribuída.
A função atribuída por padrão a cada novo usuário criado também pode ser alterada.
As permissões podem ser atribuídas individualmente a cada usuário. É possível atribuir várias funções a um usuário simultaneamente.
Você pode adicionar novas permissões e remover aquelas desnecessárias que possam ter sido deixadas por plugins desinstalados.
É oferecido suporte para sites múltiplos.

Para saber mais sobre o “Editor de Funções do Usuário”, acesse esta página

Você precisa de mais funcionalidades com suporte de qualidade em tempo real? Deseja remover os anúncios das páginas do UserRole Editor?
Adquira a versão Pro.
O User Role Editor Pro inclui módulos adicionais:

  • Bloquear itens selecionados do menu de administração para essa função.
  • Ocultar itens selecionados do menu do front-end para visitantes não conectados, usuários conectados e funções.
  • Bloqueie os widgets selecionados no menu “Aparência” para a função.
  • Exibir widgets no front-end para as funções selecionadas.
  • Bloquear as meta boxes selecionadas (painel, posts, páginas, tipos de postagem personalizados) para uma determinada função.
  • Módulo “Exportação/Importação”. Você pode exportar a função do usuário para um arquivo local e importá-la para qualquer site do WordPress ou para outros sites da rede multissite do WordPress.
  • Gerenciamento de funções e permissões de usuários por meio do Network Admin para configuração multissite. Sincronização com toda a rede com um único clique.
  • O módulo “Acesso a outras funções” permite definir quais outras funções o usuário com a função atual pode visualizar no WordPress: menus suspensos, por exemplo, atribuir uma função ao usuário que está editando seu perfil, etc.
  • Gerencie o acesso dos usuários à edição de posts/páginas/tipos de postagem personalizados usando a lista de IDs de posts/páginas, autores e taxonomias.
  • Gerenciamento de acesso por usuário para operações de ativação/desativação de plug-ins.
  • Gerenciamento de acesso por usuário para o plugin Gravity Forms.
  • Shortcode para exibir o conteúdo incluído apenas aos usuários com as funções selecionadas.
  • Restrições de visualização de posts e páginas para funções selecionadas.
  • Visualizador de permissões das páginas do back-end de administração

A versão Pro não tem anúncios. O suporte Premium está incluído.

Documentação adicional

Você pode encontrar mais informações sobre o plugin “User Role Editor” nesta página

Estou à disposição para esclarecer suas dúvidas sobre o uso do plugin. Use os comentários da página do plugin para isso.

Capturas de tela

Instalação

Procedimento de instalação:

  1. Desative o plugin caso tenha a versão anterior instalada.
  2. Extraia o conteúdo do arquivo “user-role-editor.zip” para o diretório “/wp-content/plugins/user-role-editor”.
  3. Ative o plugin “User Role Editor” pelo menu “Plugins” no painel de administração do WordPress.
  4. Acesse o item de menu “Usuários” “Editor de funções de usuário” e altere as permissões das funções padrão do WordPress de acordo com suas necessidades.

Perguntas frequentes

  • Isso funciona com o WordPress em um ambiente multisite?
    Sim, funciona com o WordPress multisite. Por padrão, o plugin funciona para todos os blogs da sua rede multisite da mesma forma que para um blog instalado localmente.
    Para atualizar a função selecionada globalmente para toda a rede, você deve marcar a caixa de seleção “Aplicar a todos os sites”. É necessário ter privilégios de superadministrador para usar o User Role Editor no WordPress multisite.
    A versão Pro permite gerenciar as funções de toda a rede a partir do Painel de Administração da Rede.

Para ler a seção completa de perguntas frequentes, acesse esta página no site shinephp.com.

Avaliações

24 julho, 2026
If you need to manage custom roles or tweak specific capabilities for your clients, look no further. User Role Editor is lightweight, perfectly integrated into the WordPress core logic, and extremely reliable. It allows us to restrict client access safely without breaking site functionality. A 5-star, must-have plugin for any serious development environment.
25 junho, 2025
This plugin is working well. Thank you for the developer who put lot of time into it. Very nice, lightest and most simple.
22 abril, 2025
I’m a DIY self learner, and had a great experience with URE. It has vast capabilities and is organized to make it easy to navigate and apply so many customizations. Very intuitive. On the one occasion I needed guidance, the tech support was quick, personal and a success. Highly recommend.
16 abril, 2025
I hate giving bad reviews as I know how much work goes into these plugins, often by one person. But we have wasted so much time and lost orders because of a known bug. I can see that others have reported this bug from at least 4 months ago. So I want to warn others. The whole point of us using this plugin was to create a custom role and to assign specific capabilities to that role. For a short while it worked so we launched the site. And then it stopped working and caused chaos. We have spent FOREVER trying to figure this out. We will be moving to a different plugin asap.
27 março, 2025
Didn’t break my site, it just doesn’t work. On multisite, trying to give user permissions to install plugins–as it indicated in settings that it could do that. Appears to uninstall cleanly, at least.
Leia todas as 288 avaliações

Colaboradores e desenvolvedores

“Editor de Funções de Usuário” é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.

Colaboradores

Editor de Funções de Usuário” foi traduzido para 28 localidades. Agradecemos aos tradutores por suas contribuições.

Traduzir o “Editor de Funções de Usuário” para seu idioma.

Interessado no desenvolvimento?

Navegue pelo código, consulte o repositório SVN ou assine o registro de desenvolvimento por RSS.

Registro de alterações

[4.66.1] 25.08.2026

  • Fix: URE_Assign_Role::$lib property was changed to protected.
  • Fix: URE_Uninstall::delete_options() private function changed to protected.
  • Fix: URE_Uninstall::init_options_list() referenced ‘ure_task_queue’, which never matched URE_Task_Queue::OPTION_NAME (‘ure_tasks_queue’), so that option was never deleted on uninstall.
  • Fix: URE_Core::define_files() – class URE_Uninstall was not added correctly, null was written instead of class name.
  • Fix: activating Pro while free was already active caused a fatal “Cannot redeclare ure_log_error()” error; the function declaration is now guarded with function_exists().
  • Fix: activating this plugin while the paired Pro plugin was already active silently left both active instead of deactivating the paired one, because the register_activation_hook() call never ran in that request; it’s now registered as a standalone function directly in the main plugin file, ahead of the class_exists(‘URE_Loader’) guard that was skipping it.

[4.66] 19.08.2026

  • Update: Marked as compatible with WordPress 7.1
  • Required PHP version increased up to 7.4
  • Required WordPress version increased up to 4.6
  • Update: Plugin loading code is enhanced.
  • Update: Plugin does not use self-defined PHP global constants. Needed data moved inside classes.
  • Update: URE_Admin_Notice class output was escaped with esc_attr(), wp_kses_post() functions.
  • Security Fix: SQL queries in URE_Editor::direct_network_roles_update() and leave_roles_for_blog() are passed to $wpdb->prepare() with real %s placeholders.
  • Security Fix: URE_Editor::get_caps_columns_quant() now requires a valid nonce before writing a display-preference transient from $_POST, closing a minor CSRF gap.
  • Fix: URE_Protect_Admin used a bitwise “&” instead of a logical “&&” when checking a capabilities array, which could throw a PHP 8 TypeError; fixed to use “&&”, and the related IN() SQL clause is now hardened with array_map(‘absint’, …).
  • Update: nonce actions used on the Settings/Tools pages are now scoped per form (ure_settings_update, ure_addons_settings_update, ure_default_roles_update, ure_settings_ms_update, ure_settings_tools_exec) instead of one shared string.
  • Update: additional output escaping was added across URE_View, URE_Role_View and URE_Role_Additional_Options (role/capability slugs, wp_json_encode() instead of json_encode(), esc_url() on form actions), plus a defense-in-depth capability check in URE_Role_Additional_Options::save().
  • Update: rel=”noopener noreferrer” was added to external links opened with target=”_new”.
  • Update: hardcoded text strings in the role editor toolbar are now translatable.
  • Fix: URE_Assign_Role used the %i SQL placeholder, which needs WordPress 6.2+, below the plugin’s declared minimum; replaced with direct interpolation of internal table names.
  • Fix: URE_Editor::reset_user_roles() had an unescaped wp_die() message; further output escaping (esc_url(), esc_html(), absint()) was added across URE_Base_Lib, URE_Editor, URE_User_Other_Roles and URE_User_View.
  • Fix: several request-var/database-result comparisons that could be bypassed by PHP type juggling are now strict, including URE_Grant_Roles::is_try_remove_admin_from_himself()’s “can’t remove your own admin role” check.
  • Fix: URE_Base_Lib::set() now correctly rejects unknown properties instead of silently creating them; URE_View declares its $advert property explicitly.
  • Update: $_SERVER[‘REQUEST_URI’] is now validated and unslashed before sanitizing in URE_Lib::is_right_admin_path() and URE_User_Other_Roles::is_user_profile_extention_allowed().
  • Update: posted role IDs are now sanitized (sanitize_key(), wp_unslash()) in URE_Editor, and its ‘object’/role-selection request parameters are constrained to known values.
  • Update: URE_Base_Lib::get_blog_ids() now uses get_sites() instead of a raw database query.
  • Update: URE_Capability::revoke_caps() now uses get_users() instead of a raw database query.
  • Update: URE_Protect_Admin::has_administrator_role() now uses user_can() instead of a raw database query.

[4,65] 21 de maio de 2026

  • Atualização: Marcado como compatível com o WordPress 7.0
  • Atualização: A marcação das páginas foi modificada para se adequar às alterações no CSS do WordPress 7.0.
  • Atualização: foi adicionada a proteção “defined(‘ABSPATH’)” a todos os arquivos PHP para impedir a execução direta desses arquivos.
  • Atualização: as funções `sanitize_text_field()`, `sanitize_key()` e `sanitize_url()` são utilizadas para proteger as entradas do usuário antes do processamento.
  • Atualização: foi adicionada a verificação do campo _nonce antes da atualização dos dados, além do teste já realizado em um nível superior.

O arquivo changelog.txt contém a lista completa das alterações.