Änderungsprotokoll

Was ist Neu

Neue Versionen, Verbesserungen und Updates für Dokan

  • Korrekturen im gesamten PayPal-Checkout-Bereich, bei den Versandzonen und im Händler-Dashboard, mit fünf Sicherheits- und Berechtigungskorrekturen, die einschränken, wer auf Bestellungen, Rückerstattungen und Händlerdaten zugreifen kann.

    Zahlungen
    • Behoben: PayPal Marketplace markiert eine Bestellung nicht mehr als bezahlt, wenn die PayPal-Zahlung abgelehnt wird, und eine spätere gültige Zahlung kann die Bestellung trotzdem abschließen.
    • Behoben: Der PayPal Marketplace-Button-Typ “Standard” wird nun auch im WooCommerce-Checkout-Block berücksichtigt, sodass der Button “Bestellung aufgeben” sichtbar bleibt.
    • Datenschutz und Sicherheit
    • Behoben: Eine gespeicherte Cross-Site-Scripting-Schwachstelle in den Antworten der Produkt-FAQ wurde behoben, indem diese beim Speichern und Laden bereinigt wurden.
    • Behoben: Eine Cross-Site-Scripting-Sicherheitslücke in den älteren Administrationsoberflächen wurde behoben.
    • Behoben: Die Möglichkeit, eine Bestellung als eingegangen zu markieren, wurde auf den angemeldeten Kunden beschränkt, dem die Bestellung gehört.
    • Behoben: Rückerstattungsanträge wurden eingeschränkt, sodass ein Händler sie nur für seine eigenen Bestellungen einreichen kann.
    • Korrektur: Printful wurde so eingeschränkt, dass eine Größentabelle nur noch zu den eigenen Produkten des Anbieters hinzugefügt werden kann.
    Anbieter-Dashboard
    • Behoben: Der Lieferantenabrechnungsbericht zählt und paginiert nun seine Einträge korrekt, anstatt eine leere Tabelle anzuzeigen.
    • Behoben: Eine React defaultProps-Warnung in den Analysetabellen des Vendor-Dashboards wurde entfernt.
    • Bestellungen und Versand
    • Behoben: Die Versandarten der Anbieter werden jetzt nur noch in der Versandzone angezeigt, zu der sie gehören, anstatt in jeder Zone angeboten zu werden.
    • Behoben: Lieferzeitfenster werden jetzt im Block-Checkout im 12- oder 24-Stunden-Zeitformat der Website angezeigt.
    • Leistung
    • Behoben: Die Export-/Import-Produktlistendaten werden jetzt nur noch im Händler-Dashboard und nicht mehr auf jeder Frontend-Seite geladen.
    Administrator-Tools

    Behoben: Die Schaltflächen “Erstellen” und “Abbrechen” im Modal zur Lieferantenverifizierung sind nun einheitlich ausgerichtet und haben die gleiche Größe. Ein Doppelklick erzeugt keine doppelten Methoden mehr.

  • Eine auf Sicherheit ausgerichtete Version, die Änderungen an Überprüfungen, Attributen und Varianten auf den Produktinhaber beschränkt und den Stripe-Geheimschlüssel aus den Händlerdatensätzen fernhält, sowie Korrekturen bei der Anzahl der Admin-Bildschirme und der Leistung des Shops.

    Datenschutz und Sicherheit
    • Behebung: Es wurde verhindert, dass der Stripe-Geheimschlüssel in den Metadaten des Händlerkontos gespeichert wird, und Datensätze, die ihn bereits enthielten, wurden bereinigt.
    • Behoben: Die Moderation von Produktbewertungen wurde verschärft, sodass Bewertungen nur noch vom Verkäufer, dem das Produkt gehört, moderiert oder gelöscht werden können, auch durch Massenaktionen.
    • Behoben: Die Bearbeitung von Produkten wurde abgesichert, sodass Attribute nur noch von einem Administrator oder dem Verkäufer, dem das Produkt gehört, geändert werden können.
    • Behebung: Das Entfernen von Produktvarianten ist nun auf den Händler beschränkt, dem das Produkt gehört.
    • Behoben: Das Speichern von Produktvarianten wurde auf den Händler beschränkt, dem das Produkt gehört.
    • Behoben: Die Lieferantenverifizierung wurde verstärkt, sodass neue Verifizierungsanfragen immer als ausstehend erstellt werden, bis sie von einem Administrator geprüft werden.
    Produkte
    • Behoben: Das Panel “Ähnliche Produkte in diesem Marktplatz suchen” im neuen Produkteditor wurde wiederhergestellt, und das Klonen von Produkten wurde auf bereits veröffentlichte Produkte beschränkt.
    Leistung
    • Behoben: Der Geolocation-Kategoriefilter wurde als schlanke Komponente neu erstellt, sodass die Shopseiten nicht mehr das vollständige WooCommerce Admin-Bundle laden, und Kategorienamen, die HTML-Entitäten enthalten, wurden korrigiert.
    Administrator-Tools
    • Behoben: Die Liste der Abonnements für Administratoren enthält nun auch Anbieter, deren Verkauf deaktiviert ist, sodass deren Abonnementpakete weiterhin verwaltet und gekündigt werden können.
    • Behebung: Die Anzahl der Einträge unter “Alle” auf den Bildschirmen „Missbrauchsmeldungen“ und „Produktwerbung“ entspricht nun der Anzahl der angezeigten Zeilen, da verwaiste Einträge aus beiden Listen entfernt werden.
    • Behoben: Die Einstellung “Modell” für das KI-Assist-Bild ist nun standardmäßig auf ein bildfähiges Modell eingestellt, sodass das Dropdown-Menü nicht mehr leer angezeigt wird.

  • Eine Sicherheitsverbesserungsversion: Fünf Eigentumsprüfungen stellen sicher, dass Händler nur die Versandkosten, Abonnements und Verifizierungsdatensätze einsehen oder ändern können, die ihnen gehören.

    Datenschutz und Sicherheit
    • Behoben: Eingeschränkte Tabellenpreise für Versandkosten, sodass nur der Verkäufer, dem die Versandart gehört, diese einsehen, ändern oder löschen kann.
    • Behoben: Einstellungen für den Versand mit eingeschränkter Entfernungsrate, sodass nur der Händler, dem die Versandmethode gehört, diese anzeigen, ändern oder löschen kann.
    • Behoben: Änderungen am Abonnementzeitplan eines Anbieters werden auf das Abonnement des Anbieters selbst zurückgeführt, sodass ein Anbieter nicht mehr den Zeitplan eines anderen ändern kann.
    • Behoben: Der Status des Abonnements eines Anbieters mit Geltungsbereich ändert sich auf das Abonnement des Anbieters selbst, sodass ein Anbieter nicht mehr den Status eines anderen ändern kann.
    • Behebung: Die Liste der Verifizierungsanfragen wurde auf den jeweiligen Anbieter beschränkt, sodass jeder Anbieter nur seine eigenen Ausweisdokumente sieht.
  • Das Stripe Connect-Gateway bietet jetzt Apple Pay, Google Pay, Link und andere moderne Stripe-Zahlungsmethoden an, die auf einem neuen PaymentIntents-Ablauf mit SCA-Unterstützung basieren.

    Zahlungen
    • Neu: Stripe Payment Elements wurden dem Stripe Connect-Gateway sowohl beim klassischen als auch beim Block-Checkout hinzugefügt, sodass Kunden mit Apple Pay, Google Pay, Link und anderen modernen Stripe-Zahlungsmethoden bezahlen können.
    • Update: Stripe Connect verarbeitet Zahlungen jetzt über einen einheitlichen PaymentIntents-Flow mit integrierter Unterstützung für starke Kundenauthentifizierung (SCA), sodass Kartenzahlungen, die eine zusätzliche Überprüfung erfordern, abgeschlossen werden können, ohne abgelehnt zu werden.
    Administrator-Tools
    • Behoben: Die Felder für die germanisierte Firma und die Steuerangabe im alten Formular „Lieferanten hinzufügen“ sind nun in beiden Spalten korrekt ausgerichtet.
  • Vier Fehlerbehebungen: Abonnement-Coupons und Paketlimits verhalten sich korrekt, die Kompatibilität mit WooCommerce 11.0.1 ist wiederhergestellt und die Vendor Staff API überprüft nun die Eigentumsverhältnisse.

    Zahlungen
    • Behoben: Prozentuale Abonnementgutscheine (Anmeldegebühr und wiederkehrende Gebühren) werden nun als Prozentsätze anstatt als Währungsbeträge angezeigt, sodass der Rabatt korrekt angezeigt wird.
    Datenschutz und Sicherheit
    • Behoben: Es wurden Prüfungen der Mitarbeiterzugehörigkeit in der Vendor Staff API hinzugefügt, sodass ein Anbieter nur seine eigenen Mitarbeiter verwalten und löschen kann.
    Produkte
    • Behebung: Die im Abonnementpaket festgelegten zulässigen Kategorien und die Begrenzung der Galeriebilder werden nun immer dann durchgesetzt, wenn ein Produkt gespeichert wird – auch im neuen Produkteditor und über die API –, sodass Händler das in ihrem Paket enthaltene Kontingent nicht überschreiten können.
    • Behoben: Die Kompatibilität mit WooCommerce 11.0.1 wurde für den CSV-Import, die Coupon-Produktsuche (GTIN), die Metadaten der Händlerbestellungen und die Buchungspositionen wiederhergestellt, sodass diese Funktionen nun auch mit der neuesten WooCommerce-Version wieder funktionieren.