Descrición
Plugin de perfil de usuario & membresía para WordPress
O plugin definitivo de perfís de usuario & membresía para WordPress. O plugin fai moi sinxelo que os usuarios se rexistren e se convertan en membros da túa web. Permíteche engadir fermosos perfís de usuario ao teu sitio e está deseñado para crear comunidades en liña avanzadas e sitios de membresía. Lixeiro e moi extensible, Ultimate Member permitirache crear case calquera tipo de sitio onde os usuarios poidan unirse e facerse membros con total facilidade.
As características do plugin inclúen:
- Perfís de usuario na portada
- Rexistro de usuarios na portada
- Acceso de usuarios na portada
- Campos de formulario personalizados
- Lóxica condicional para os campos dos formularios
- Editor de formularios de arrastrar e soltar
- Páxina de conta de usuario
- Perfís de usuario personalizados
- Directorios de membros
- Correos electrónicos de usuario
- Restrición de contido
- Menús de navegación condicionais
- Mostra as entradas & comentarios do autor nos perfís de usuario
- Amigable para desenvolvedores con decenas de accións e filtros
Le sobre todas as características do plugin en Ultimate Member
Extensións de pago
Ultimate Member ten unha serie de extensións que che permiten ampliar a potencia do plugin. Podes mercar todas estas extensións cun desconto significativo cun dos nosos plans de pago ou mercalas individualmente.
- Zapier – Permite integrar as aplicacións populares de Zapier con Ultimate Member
- Stripe – Vende membresías de pago para acceder á túa web mediante subscricións de Stripe
- User Notes – Permite que os usuarios creen notas públicas e privadas desde o seu perfil
- Profile Tabs – Permite engadir pestanas personalizadas aos perfís
- User Locations – Permite mostrar os usuarios nun mapa na páxina do directorio de membros e que os usuarios engadan a súa localización desde o seu perfil
- Unsplash – Permite que os usuarios seleccionen desde o seu perfil unha foto de cuberta de Unsplash
- User Bookmarks – Permite que os usuarios garden contido da túa web nos marcadores
- User Photos – Permite que os usuarios suban fotos ao seu perfil
- Groups – Permite que os usuarios creen grupos e se unan a eles arredor de temas, intereses comúns, etc.
- Private Content – Mostra contido privado aos usuarios conectados, ao que só eles poden acceder
- User Tags – Permite engadir un sistema de etiquetas de usuario á túa web
- Social Activity – Permite que os usuarios creen publicacións públicas no muro & vexan a actividade doutros usuarios
- WooCommerce – Permíteche integrar WooCommerce con Ultimate Member
- Private Messages – Engade un sistema de mensaxes privadas ao teu sitio & permite que os usuarios se envíen mensaxes entre si
- Followers – Permite que os usuarios se sigan entre si no teu sitio e protexan a información do seu perfil
- Real-time Notifications – Engade un sistema de avisos ao teu sitio para que os usuarios reciban avisos en tempo real
- Social Login – Permite que os usuarios se rexistren & accedan ao teu sitio a través de Facebook, Twitter, G+, LinkedIn, Instagram e Vkontakte (VK.com)
- bbPress – Coa extensión bbPress podes integrar Ultimate Member con bbPress de marabilla
- MailChimp – Permite que os usuarios se subscriban ás túas listas de MailChimp cando se rexistran no teu sitio e sincroniza os metadatos do usuario con MailChimp
- User Reviews – Permite que os usuarios se puntúen & valoren entre si cun sistema de valoración de 5 estrelas
- Verified Users – Engade un sistema de verificación de usuarios ao teu sitio para que as contas de usuario poidan ser verificadas
- myCRED – Coa extensión myCRED podes integrar Ultimate Member co popular plugin de xestión de puntos myCRED
- Notices – Avisa os usuarios de información importante mediante avisos condicionais
- Profile Completeness – Anima ou obriga os usuarios a completar os seus perfís coa extensión de perfil completo
- Friends – Permite que os usuarios se fagan amigos enviando & aceptando/rexeitando solicitudes de amizade
Extensións gratuítas
- JobsBoardWP – Esta extensión gratuíta integra Ultimate Member co plugin de bolsa de emprego JobBoardWP.
- ForumWP – Esta extensión gratuíta integra Ultimate Member co plugin de foros ForumWP.
- Terms & Conditions – Engade unha caixa de verificación de termos e condicións aos teus formularios de rexistro & esixe que os usuarios acepten os teus T&Cs antes de rexistrarse no teu sitio.
- Google reCAPTCHA – Detén os bots nos teus formularios de rexistro & acceso con Google reCAPTCHA
- Online Users – Mostra que usuarios están en liña con esta extensión
Tema
O noso tema oficial está deseñado para webs con usuarios conectados e desconectados. O tema ten unha integración profunda co plugin Ultimate Member e as extensións, diferentes deseños de cabeceira para usuarios conectados/desconectados e funciona cos maquetadores Beaver Builder e Elementor.
Os nosos outros complementos
Ademais de Ultimate Member, tamén temos outros dous plugins: ForumWP e JobBoardWP.
ForumWP
ForumWP é un plugin de foros que engade un foro en liña á túa web, o que permite aos usuarios crear debates e escribir respostas. Os foros son unha excelente forma de crear e facer medrar unha comunidade en liña.
JobBoardWP
JobBoardWP é un plugin de bolsa de emprego que engade unha bolsa de emprego moderna á túa web. Mostra ofertas de traballo e permite que os empregadores envíen e xestionen ofertas desde a portada.
Desenvolvemento * Traducións
Se es desenvolvedor e queres contribuír ao código fonte do plugin, podes facelo a través do noso repositorio de GitHub.
Queres engadir un novo idioma a Ultimate Member? Estupendo! Podes contribuír en translate.wordpress.org.
Se es desenvolvedor e precisas coñecer a lista de ganchos de UM, consúltaa na nosa documentación de ganchos ou na documentación de ganchos v2.
Se es desenvolvedor e precisas coñecer a estrutura do noso código, consúltaa na nosa API de documentación.
Documentación & soporte
Tes algún problema ou precisas axuda con Ultimate Member? Vai á nosa documentación e fai unha busca na base de coñecemento. Se non atopas unha solución ao teu problema, podes crear un debate no foro de soporte.
Capturas
Blocks
Este plugin proporciona 4 bloques.
- Account Displaying the account page of the current user
- Form Choose display form
- Member Directory Choose display directory
- Password Reset Displaying the password reset form
Instalación
- Activa o plugin
- Isto é todo. Vai a Ultimate Member > Axustes para personalizar as opcións do plugin
- Para máis detalles, visita a páxina oficial da documentación.
Preguntas frecuentes
-
Preciso coñecer programación para usar este plugin?
-
Non, construímos Ultimate Member para que sexa extremadamente fácil de usar e non precisas crear shortcodes manualmente nin ter coñecementos de programación.
-
É Ultimate Member adaptable a dispositivos móbiles?
-
Si. Ultimate Member está deseñado para adaptarse correctamente a calquera resolución de pantalla. Inclúe deseños específicos para teléfonos, tabletas e ordenadores.
-
É Ultimate Member compatible con multisitio?
-
Si. Ultimate Member funciona perfectamente tanto en instalacións de WordPress dun só sitio como multisitio.
-
Funciona o plugin con calquera tema de WordPress?
-
Si. Ultimate Member funciona con calquera tema codificado correctamente. Con todo, algúns temas poden causar conflitos co plugin. Se atopas un problema de estilos co teu tema, crea unha entrada no foro da comunidade.
-
Funciona o plugin cos plugins de caché?
-
O plugin funciona cos plugins de caché máis populares ao excluír automaticamente as páxinas de Ultimate Member da caché. Isto garante que outros visitantes dunha páxina non vexan a información privada doutro usuario. Non obstante, se engades características de Ultimate Member a outras páxinas, tes que excluír esas páxinas da caché desde o panel de axustes do teu plugin de caché.
-
Ultimate Member restrinxe o acceso a wp-login.php cando o plugin está activo?
-
O plugin non restrinxe o acceso á páxina wp-login.php cando está activo, para non interferir coa funcionalidade existente dunha web ou doutros plugins que empreguen a páxina de acceso por defecto. Se queres restrinxir o acceso á páxina wp-login.php, podes usar un plugin como WPS Hide Login ou outro plugin que elimine a capacidade de acceder mediante wp-login.php.
-
Son obrigatorias as páxinas de acceso/rexistro de Ultimate Member?
-
Non, non necesitas usar as páxinas de acceso ou rexistro do noso plugin e podes usar outro plugin ou os métodos predeterminados de WordPress para o rexistro e o acceso dos usuarios.
-
Son necesarios módulos de PHP adicionais para que o plugin funcione correctamente?
-
Non se precisa ningunha extensión específica. Pero recomendamos encarecidamente manter activos estes módulos de PHP:
mbstring,json,dom,exif,gd,fileinfo,curl,iconv. A páxina wp-admin > Ferramentas > Saúde do sitio ten un resumo sobre a túa instalación e os módulos necesarios. Todas as extensións principais están listadas aquí.
Comentarios
Colaboradores e desenvolvedores
“Ultimate Member – Plugin de perfil de usuario, rexistro, acceso, directorio de membros, restrición de contido & membresía” é un software de código aberto. As seguintes persoas colaboraron con este plugin.
Colaboradores“Ultimate Member – Plugin de perfil de usuario, rexistro, acceso, directorio de membros, restrición de contido & membresía” foi traducido a 30 idiomas. Grazas aos desenvolvedores polas súas contribucións.
Interesado no desenvolvemento?
Revisa o código, bota unha ollada aorepositorio SVN, ou subscríbete ao log de desenvolvemento por RSS.
Rexistro de cambios
Importante:
IMPORTANTE: ACTUALIZA O PLUGIN POLO MENOS Á VERSIÓN 2.6.7 DE INMEDIATO. A VERSIÓN 2.6.7 CORRIXE UNHA VULNERABILIDADE DE SEGURIDADE DE ESCALADA DE PRIVILEXIOS. CONSULTA ESTE ARTIGO PARA MÁIS INFORMACIÓN
2.14.0 2026-09-29
Melloras
- Engadido: parámetro
$form_idaos ganchos de acciónum_before_form,um_before_{$mode}_fields,um_main_{$mode}_fields,um_after_form_fields,um_after_{$mode}_fieldseum_after_form. - Engadido: gancho de acción
um_before_render_dynamic_modal_contentpara integracións de terceiros cando se abre a ventá emerxente de administración. - Engadido: ganchos de filtro
um_email_validation_real_error_codeseum_email_validation_error_messagepara que integracións de terceiros cambien ou fagan visible a mensaxe de erro real da validación dos campos de correo electrónico. - Engadido: compatibilidade co campo Threads nos formularios de UM e na meta-fila de iconas sociais.
Corrección de erros
- Corrixido: problema de seguridade relacionado cunha vulnerabilidade de inxección de obxectos PHP sen identificación. (Informado por Ananda Dhakal (Patchstack)). Engadiuse a función
um_maybe_unserialize(). - Corrixido: problema de seguridade relacionado cunha inxección SQL almacenada de administrador a través dos identificadores dos campos de busca do directorio. (Informado por Ananda Dhakal (Patchstack)). Engadiuse sanitización para os campos de busca no directorio de membros.
- Corrixido: problema de seguridade relacionado cunha vulnerabilidade de aplicación incorrecta do fluxo de traballo sen identificación. (Informado por Ananda Dhakal (Patchstack)). Engadíronse campos e atributos nonce únicos para as solicitudes.
- Corrixido: problema de seguridade CVE-2026-96270. Engadiuse sanitización para o atributo form_id durante o envío dos formularios de Ultimate Member. (Informado por Wordfence).
- Corrixido: problema de seguridade CVE-2026-93428. Corrixiuse a privacidade dos campos ao mostrar os campos do perfil de usuario. (Informado por Wordfence).
- Corrixido: problema de seguridade relacionado coa escalada de privilexios. Corrixíronse o envío da conta de usuario e a seguridade do nonce. Restablécese o usuario se non ten a capacidade de descargar o arquivo. (Informado por Intrudify (Patchstack)).
- Corrixido: validación de
is_url()para os campos de ligazóns sociais. - Corrixido: validación de
unique_email. Analiza os campos de correo electrónico principal e secundario para que o correo sexa único entre eles.
Modelos que precisan actualización
- profile/comments.php
- profile/posts.php
- login.php
- members.php
- profile.php
- register.php
Obsoleto
- Obsoleto: funcións
UM()->check_ajax_nonceeUM()->admin()->check_ajax_nonce(). Usa no seu lugar as funcións nativas de WordPresswp_verify_nonce(),check_admin_referer()echeck_ajax_referer()con valores únicos de campos nonce. Déixanse agora por compatibilidade con versións anteriores. - Obsoleto: uso dos datos localizados
um_admin_scripts.nonceeum_scripts.noncenos scripts de UM. Déixanse localizados por compatibilidade con versións anteriores. - Obsoleto: acción común de JS para a clase
'.um-ajax-action'. Xa non se usa no núcleo de UM nin nas extensións e pódese eliminar, igual que o manejador AJAX deum_muted_action. - Obsoleto: gancho de acción
um_run_ajax_function__{$hook}usado no manejadorum_muted_action. - Marcado como obsoleto proximamente: atributo
in_grouppara os campos no maquetador de formularios de UM.
Nota: os recursos (JS/CSS) en caché e optimizados/minificados deben baleirarse/rexenerarse tras a actualización
2.13.1 2026-09-15
Melloras
- Engadido: alternativa para a biblioteca
wp-cli/wp-config-transformerse o arquivo wp-config.php non é escribible. - Engadido: 3.º parámetro
$is_defaultdo gancho de filtroum_members_directory_filter_textpara comprobar se é un filtrado de administración ou unha consulta da portada. - Engadido: a opción «Bloqueo de capacidades administrativas» está activada por defecto tras a primeira instalación.
- Optimizado: consulta SQL lenta para a comprobación por lotes do estado de conta baleira.
- Optimizado: chamadas SQL redundantes ao editar a páxina de perfil con menús despregables de callback. Almacénanse en caché as comprobacións de existencia de usermeta por usuario e clave durante unha única carga (Informado por @MissVeronica, autor @faisalahammad).
Corrección de erros
- Corrixido: problema de seguridade relacionado con que un visitante sen identificar pode almacenar JavaScript que se executa na sesión dun administrador a través do nome do seu propio perfil. (Informado por Karthik Ramakrishnan e o equipo de WPScan). Corrixiuse a función
um_convert_tags()e aplicáronse os escapadores en toda a substitución de marcadores de posición. - Corrixido: uso da comparación LIKE para os filtros de tipo texto con táboa usermeta personalizada (Informado por @MissVeronica, autor @faisalahammad).
- Corrixido: o axuste de campo «Pode o usuario editar este campo?» só se mostra para os campos do formulario de perfil de usuario.
- Corrixido: obtención da lista de páxinas na sección wp-admin UM > Axustes > Xeral > Páxinas.
- Corrixido: visualización do campo de tipo hora na páxina do perfil de usuario.
- Corrixido: uso de
illegal_user_loginspara o usuario administrador actual co nome de usuario especificado na lista de accesos de usuario non permitidos.
Obsoleto
- Obsoleto: o gancho de filtro
um_members_directory_filter_text_meta_valueestá totalmente obsoleto; non se precisa substituto para o campo de filtro de tipo texto.
2.13.0 2026-08-24
Melloras
- Engadido: uso do filtro
illegal_user_loginspara sanitizar o valor do campouser_logindurante o rexistro ou a actualización. - Engadido: uso da biblioteca
wp-cli/wp-config-transformerpara establecer as constantes dos axustes de claves de API de Ultimate Member > en wp-config.php en vez de almacenalas na base de datos. - Engadido: novas funcións de capacidades de usuario
UM()->common()->users()->can_view_user(),UM()->common()->users()->get_privacy_setting(),UM()->common()->users()->is_user_profile_private(),UM()->common()->users()->get_restricted_privacy_notice(),UM()->common()->users()->can_view_private_user_profile(),UM()->common()->users()->can_view_user_profile(). O futuro substituto do asistenteum_can_view_profile()con diferentes casos para comprobar. - Actualizado: versión das funcións excluídas nativas de WordPress para evitar usalas nos callbacks.
Corrección de erros
- Corrixido: optimización da inicialización de
WP_Filesystem(). InicialízaseWP_Filesystem()só unha vez cando é necesario. - Corrixido: redirección en consultas non principais (rompe Spectra e os temas de bloques). Engadiuse unha comprobación condicional para a consulta principal (baseado nas suxestións de @faisalahammad).
- Corrixido: bucle infinito no formulario de rexistro: gdpr-register.php chama a
the_contentde forma recursiva e causa un erro fatal de PHP. Excluíronse da lista as páxinas predefinidas de UM e as páxinas co shortcode [ultimatemember]; móstrase contido baleiro nesas páxinas se xa están seleccionadas, para evitar o erro de PHP (baseado nas suxestións de @faisalahammad). - Corrixido: causaba
rest_cookie_invalid_nonceen todo o sitio en todas as solicitudes REST identificadas. Refactorizouse a xestión dos avisos de administración para mellorar a seguridade e a flexibilidade. Eliminouse o uso global deum_admin_scripts.noncelocalizado en wp-admin. Agora só se localiza nas páxinas de wp-admin de UM. (baseado no informe de @michaeldavisdcpersonal e nas suxestións de @faisalahammad). - Corrixido: problema de seguridade polo que un visitante sen identificar podía ler o contido dos comentarios pendentes de moderación. (Informado por Alessandro Greco (Aleff) e Giovambattista Ianni, Universidade de Calabria (UNICAL)).
- Corrixido: problema de seguridade relacionado cunha escalada de privilexios sen identificación a través do campo de perfil do formulario de perfil. (Informado por Jakub Herman).
- Corrixido: problema de seguridade, ID de CVE: CVE-2026-18547. Usouse a lista de etiquetas permitidas de ‘user_input’ para sanitizar os campos de área de texto con HTML activado. Obsoletas as bibliotecas Pickadate.JS e Pickatime.JS para os campos dos formularios de usuario.
- Corrixido: estilos do botón de tipo do directorio de membros.
- Corrixido: engadida unha alternativa para que os campos de data e hora mostren a data e a hora co formato nativo de WordPress.
Modelos que precisan actualización
- gdpr-register.php
- profile.php
Obsoleto
- Obsoleto: bibliotecas Pickadate.JS e Pickatime.JS para os campos dos formularios de usuario. Úsanse no seu lugar os elementos nativos de HTML
<input type="date" />e<input type="time" />.
Nota: os recursos (JS/CSS) en caché e optimizados/minificados deben baleirarse/rexenerarse tras a actualización












