Änderungsprotokoll
Was ist Neu
Neue Versionen, Verbesserungen und Updates für Dokan
-

Kunden können jetzt auch bei Anbietern bestellen, die das Stripe Express-Onboarding noch nicht abgeschlossen haben, und zwei Oberflächen sind für WordPress 7.1 bereit.
Zahlungen
- Neu: Stripe Express verfügt über eine neue Einstellung “Bestellungen von nicht verbundenen Verkäufern zulassen”, die dafür sorgt, dass die Produkte dieser Verkäufer weiterhin kaufbar bleiben und deren Anteil an der Zahlung bis zum Abschluss des Onboardings einbehalten wird.
Produkte
- Behoben: Das Stylesheet des Buchungsmoduls und der Dokan-Shortcode-Block werden nun unter WordPress 7.1 korrekt geladen, sodass Buchungsseiten und Shortcode-Blöcke nach dem Upgrade wie erwartet dargestellt werden.
-

Zwei Sicherheitspatches sowie Korrekturen an der Kasse und den Versandkosten für Warenkörbe, die von vornherein nie Versandkosten benötigten.
Datenschutz und Sicherheit
- Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantieanforderungsliste wurde behoben, indem jeder Filter über vorbereitete Anweisungen gebunden wurde.
- Behoben: Der Dokan Lite-Installer wurde auf Benutzer beschränkt, die bereits über die Berechtigung zur Installation und Aktivierung von Plugins verfügen, sodass niemand ohne die entsprechenden Rechte eine Installation vom Administrator auslösen kann.
Bestellungen und Versand
- Behoben: Warenkörbe, die ausschließlich Produkte enthalten, die nicht versendet werden müssen, durchlaufen nun den WooCommerce-Block-Checkout, anstatt zu blockieren, sodass Kunden, die herunterladbare oder virtuelle Artikel kaufen, ihre Bestellung aufgeben können.
- Behoben: Die Versandoptionen der Händler berücksichtigen nun die WooCommerce-Einstellung “Versandkosten ausblenden, wenn kostenloser Versand verfügbar ist”, sodass Kunden die kostenlose Option separat und nicht zusammen mit den kostenpflichtigen Optionen angezeigt wird.
-

Germanisierte Felder werden im neuen Produkteditor eingeführt, und zwei Sicherheitspatches verschärfen den Zugriff auf Missbrauchsmeldungen und Garantiegespräche.
Zahlungen
- Behoben: Teilrückerstattungen über Authorize.Net werden nicht mehr storniert, wenn ein Administrator sie genehmigt, sodass die Rückerstattung wie erwartet abgeschlossen wird.
- Behoben: Rückerstattungen über das Zahlungsportal werden nun mit der Bezeichnung “Automatisch” anstelle von “Manuell” angezeigt, sodass die Rückerstattungsquelle korrekt angegeben wird.
Datenschutz und Sicherheit
- Behoben: Die Verwaltung von Missbrauchsmeldungen wurde auf Marktplatzadministratoren beschränkt, sodass andere Rollen die Meldungen nicht mehr einsehen oder bearbeiten können.
- Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantiekonversationsabfrage wurde behoben, sodass der Endpunkt nicht mehr durch speziell präparierte Anfragen ausgenutzt werden kann.
Produkte
- Neu: Der neue Editor für Anbieterprodukte unterstützt jetzt EU-Konformitätsfelder (Germanisierung), sodass Anbieter, die auf EU-Märkten verkaufen, Stückpreise, Lieferzeiten und Verkäuferbedingungen eingeben können, ohne auf das alte Formular umsteigen zu müssen.
Bestellungen und Versand
- Update: Die germanisierte Auftragsrücknahme ist jetzt herstellerübergreifend, sodass jeder Hersteller die Anfrage für seine eigene Teilbestellung unabhängig bestätigen oder ablehnen kann.
- Behoben: Der ShipStation-Auftragsexport schlägt nicht mehr fehl, wenn der Auftrag gebührenpflichtige Positionen enthält, sodass alle Aufträge unabhängig von zusätzlichen Gebühren synchronisiert werden.
Administrator-Tools
- Neu: Im Menü „Anbietersupport“ in WP Admin wird jetzt ein Symbol für ausstehende Tickets angezeigt, sodass offene Tickets auf einen Blick sichtbar sind, ohne die Liste öffnen zu müssen.
-

- Behoben: Ein Problem wurde behoben, bei dem Apple Pay im Stripe Express Payment Element bei Verwendung von Safari nicht geöffnet wurde.
- Behoben: Verbesserte Sicherheit in den Infofenstern der Geolocation-Karte durch sichere Verarbeitung von vom Anbieter bereitgestellten Shopnamen, Titeln und Links, um gespeichertes Cross-Site-Scripting zu verhindern.
- Behoben: Sichergestellt, dass Produkt-Add-on-Gruppen nur von dem Anbieter gelöscht werden können, dem sie gehören.
- Behebung: Der Export aller Bestellprotokolle im CSV-Format wurde auf Marktplatzadministratoren beschränkt, um sicherzustellen, dass die Bestell- und Verdienstdaten der Händler vertraulich bleiben.
-

- Update: Das doppelte Tailwind-Framework wurde aus den Stylesheets für Admin und Dashboard entfernt, wodurch die Asset-Dateien kleiner und übersichtlicher wurden.
- Behoben: Ein Problem, bei dem wiederholte Teilrückerstattungen für PayPal Marketplace-Bestellungen fehlschlugen, wurde durch die Verwendung einer eindeutigen Rechnungsreferenz für jede Rückerstattung behoben.
- Behoben: Verbesserte Sicherheit im Live-Chat-Skript durch sichere Verarbeitung des Händlernamens und der E-Mail-Adresse, um gespeichertes Cross-Site-Scripting zu verhindern.
- Behoben: Es wurde sichergestellt, dass buchbare Personen nur aus Buchungsprodukten entfernt werden können, die dem Anbieter gehören.
