Änderungsprotokoll
Was ist Neu
Neue Versionen, Verbesserungen und Updates für Dokan
-

Korrekturen im gesamten PayPal-Checkout-Bereich, bei den Versandzonen und im Händler-Dashboard, mit fünf Sicherheits- und Berechtigungskorrekturen, die einschränken, wer auf Bestellungen, Rückerstattungen und Händlerdaten zugreifen kann.
Zahlungen
- Behoben: PayPal Marketplace markiert eine Bestellung nicht mehr als bezahlt, wenn die PayPal-Zahlung abgelehnt wird, und eine spätere gültige Zahlung kann die Bestellung trotzdem abschließen.
- Behoben: Der PayPal Marketplace-Button-Typ “Standard” wird nun auch im WooCommerce-Checkout-Block berücksichtigt, sodass der Button “Bestellung aufgeben” sichtbar bleibt.
- Datenschutz und Sicherheit
- Behoben: Eine gespeicherte Cross-Site-Scripting-Schwachstelle in den Antworten der Produkt-FAQ wurde behoben, indem diese beim Speichern und Laden bereinigt wurden.
- Behoben: Eine Cross-Site-Scripting-Sicherheitslücke in den älteren Administrationsoberflächen wurde behoben.
- Behoben: Die Möglichkeit, eine Bestellung als eingegangen zu markieren, wurde auf den angemeldeten Kunden beschränkt, dem die Bestellung gehört.
- Behoben: Rückerstattungsanträge wurden eingeschränkt, sodass ein Händler sie nur für seine eigenen Bestellungen einreichen kann.
- Korrektur: Printful wurde so eingeschränkt, dass eine Größentabelle nur noch zu den eigenen Produkten des Anbieters hinzugefügt werden kann.
Anbieter-Dashboard
- Behoben: Der Lieferantenabrechnungsbericht zählt und paginiert nun seine Einträge korrekt, anstatt eine leere Tabelle anzuzeigen.
- Behoben: Eine React defaultProps-Warnung in den Analysetabellen des Vendor-Dashboards wurde entfernt.
- Bestellungen und Versand
- Behoben: Die Versandarten der Anbieter werden jetzt nur noch in der Versandzone angezeigt, zu der sie gehören, anstatt in jeder Zone angeboten zu werden.
- Behoben: Lieferzeitfenster werden jetzt im Block-Checkout im 12- oder 24-Stunden-Zeitformat der Website angezeigt.
- Leistung
- Behoben: Die Export-/Import-Produktlistendaten werden jetzt nur noch im Händler-Dashboard und nicht mehr auf jeder Frontend-Seite geladen.
Administrator-Tools
Behoben: Die Schaltflächen “Erstellen” und “Abbrechen” im Modal zur Lieferantenverifizierung sind nun einheitlich ausgerichtet und haben die gleiche Größe. Ein Doppelklick erzeugt keine doppelten Methoden mehr.
-

Eine auf Sicherheit ausgerichtete Version, die Änderungen an Überprüfungen, Attributen und Varianten auf den Produktinhaber beschränkt und den Stripe-Geheimschlüssel aus den Händlerdatensätzen fernhält, sowie Korrekturen bei der Anzahl der Admin-Bildschirme und der Leistung des Shops.
Datenschutz und Sicherheit
- Behebung: Es wurde verhindert, dass der Stripe-Geheimschlüssel in den Metadaten des Händlerkontos gespeichert wird, und Datensätze, die ihn bereits enthielten, wurden bereinigt.
- Behoben: Die Moderation von Produktbewertungen wurde verschärft, sodass Bewertungen nur noch vom Verkäufer, dem das Produkt gehört, moderiert oder gelöscht werden können, auch durch Massenaktionen.
- Behoben: Die Bearbeitung von Produkten wurde abgesichert, sodass Attribute nur noch von einem Administrator oder dem Verkäufer, dem das Produkt gehört, geändert werden können.
- Behebung: Das Entfernen von Produktvarianten ist nun auf den Händler beschränkt, dem das Produkt gehört.
- Behoben: Das Speichern von Produktvarianten wurde auf den Händler beschränkt, dem das Produkt gehört.
- Behoben: Die Lieferantenverifizierung wurde verstärkt, sodass neue Verifizierungsanfragen immer als ausstehend erstellt werden, bis sie von einem Administrator geprüft werden.
Produkte
- Behoben: Das Panel “Ähnliche Produkte in diesem Marktplatz suchen” im neuen Produkteditor wurde wiederhergestellt, und das Klonen von Produkten wurde auf bereits veröffentlichte Produkte beschränkt.
Leistung
- Behoben: Der Geolocation-Kategoriefilter wurde als schlanke Komponente neu erstellt, sodass die Shopseiten nicht mehr das vollständige WooCommerce Admin-Bundle laden, und Kategorienamen, die HTML-Entitäten enthalten, wurden korrigiert.
Administrator-Tools
- Behoben: Die Liste der Abonnements für Administratoren enthält nun auch Anbieter, deren Verkauf deaktiviert ist, sodass deren Abonnementpakete weiterhin verwaltet und gekündigt werden können.
- Behebung: Die Anzahl der Einträge unter “Alle” auf den Bildschirmen „Missbrauchsmeldungen“ und „Produktwerbung“ entspricht nun der Anzahl der angezeigten Zeilen, da verwaiste Einträge aus beiden Listen entfernt werden.
- Behoben: Die Einstellung “Modell” für das KI-Assist-Bild ist nun standardmäßig auf ein bildfähiges Modell eingestellt, sodass das Dropdown-Menü nicht mehr leer angezeigt wird.
-

Eine Sicherheitsverbesserungsversion: Fünf Eigentumsprüfungen stellen sicher, dass Händler nur die Versandkosten, Abonnements und Verifizierungsdatensätze einsehen oder ändern können, die ihnen gehören.
Datenschutz und Sicherheit
- Behoben: Eingeschränkte Tabellenpreise für Versandkosten, sodass nur der Verkäufer, dem die Versandart gehört, diese einsehen, ändern oder löschen kann.
- Behoben: Einstellungen für den Versand mit eingeschränkter Entfernungsrate, sodass nur der Händler, dem die Versandmethode gehört, diese anzeigen, ändern oder löschen kann.
- Behoben: Änderungen am Abonnementzeitplan eines Anbieters werden auf das Abonnement des Anbieters selbst zurückgeführt, sodass ein Anbieter nicht mehr den Zeitplan eines anderen ändern kann.
- Behoben: Der Status des Abonnements eines Anbieters mit Geltungsbereich ändert sich auf das Abonnement des Anbieters selbst, sodass ein Anbieter nicht mehr den Status eines anderen ändern kann.
- Behebung: Die Liste der Verifizierungsanfragen wurde auf den jeweiligen Anbieter beschränkt, sodass jeder Anbieter nur seine eigenen Ausweisdokumente sieht.
-

Das Stripe Connect-Gateway bietet jetzt Apple Pay, Google Pay, Link und andere moderne Stripe-Zahlungsmethoden an, die auf einem neuen PaymentIntents-Ablauf mit SCA-Unterstützung basieren.
Zahlungen
- Neu: Stripe Payment Elements wurden dem Stripe Connect-Gateway sowohl beim klassischen als auch beim Block-Checkout hinzugefügt, sodass Kunden mit Apple Pay, Google Pay, Link und anderen modernen Stripe-Zahlungsmethoden bezahlen können.
- Update: Stripe Connect verarbeitet Zahlungen jetzt über einen einheitlichen PaymentIntents-Flow mit integrierter Unterstützung für starke Kundenauthentifizierung (SCA), sodass Kartenzahlungen, die eine zusätzliche Überprüfung erfordern, abgeschlossen werden können, ohne abgelehnt zu werden.
Administrator-Tools
- Behoben: Die Felder für die germanisierte Firma und die Steuerangabe im alten Formular „Lieferanten hinzufügen“ sind nun in beiden Spalten korrekt ausgerichtet.
-

Vier Fehlerbehebungen: Abonnement-Coupons und Paketlimits verhalten sich korrekt, die Kompatibilität mit WooCommerce 11.0.1 ist wiederhergestellt und die Vendor Staff API überprüft nun die Eigentumsverhältnisse.
Zahlungen
- Behoben: Prozentuale Abonnementgutscheine (Anmeldegebühr und wiederkehrende Gebühren) werden nun als Prozentsätze anstatt als Währungsbeträge angezeigt, sodass der Rabatt korrekt angezeigt wird.
Datenschutz und Sicherheit
- Behoben: Es wurden Prüfungen der Mitarbeiterzugehörigkeit in der Vendor Staff API hinzugefügt, sodass ein Anbieter nur seine eigenen Mitarbeiter verwalten und löschen kann.
Produkte
- Behebung: Die im Abonnementpaket festgelegten zulässigen Kategorien und die Begrenzung der Galeriebilder werden nun immer dann durchgesetzt, wenn ein Produkt gespeichert wird – auch im neuen Produkteditor und über die API –, sodass Händler das in ihrem Paket enthaltene Kontingent nicht überschreiten können.
- Behoben: Die Kompatibilität mit WooCommerce 11.0.1 wurde für den CSV-Import, die Coupon-Produktsuche (GTIN), die Metadaten der Händlerbestellungen und die Buchungspositionen wiederhergestellt, sodass diese Funktionen nun auch mit der neuesten WooCommerce-Version wieder funktionieren.