Änderungsprotokoll
Was ist Neu
Neue Versionen, Verbesserungen und Updates für Dokan
-

Ein auf Sicherheit ausgerichteter Patch – zur Absicherung von Statusänderungen bei Angeboten und Missbrauchsmeldungen gegen Missbrauch – sowie eine Fehlerbehebung bei der Darstellung von Angeboten, deren Produkte gelöscht wurden.
Datenschutz und Sicherheit
- Behoben: Anmeldung und Nachweis der Angebotsinhaberschaft sind erforderlich, bevor der Status eines Angebots geändert werden kann; dadurch werden unberechtigte Statusänderungen verhindert.
- Behebung: Die Beschreibung des Missbrauchsberichts wurde bereinigt und maskiert, um gespeichertes Cross-Site-Scripting (XSS) in Missbrauchsberichten zu verhindern.
Schaufenster
- Behoben: Die Angebotsdetailseite der Angebotsanfrage wird nun korrekt angezeigt, wenn ein Angebotsprodukt gelöscht wurde; die entfernte Position wird übersprungen.
-

Eine Bereinigung der Lieferantenverifizierung – ein klareres Onboarding, wenn der Verkauf nur an verifizierte Anbieter erfolgt, funktionierende Verifizierungskontrollen – sowie Korrekturen bei der Handhabung von Angebotsbestellungen und Buchungslimits.
Anbieter-Dashboard
- Update: Wenn die Option “Nur verifizierte Verkäufer” aktiviert ist, sehen die Verkäufer nun klare nächste Schritte und einen Link zur Verifizierungsseite anstelle einer allgemeinen Benachrichtigung, sodass sie genau wissen, wie sie mit dem Verkauf beginnen können.
- Behoben: Der Hilfetext zur Anbieterverifizierungsmethode wird nun im React-Anbieter-Dashboard mit seiner Formatierung angezeigt, die dem alten Dashboard entspricht, sodass die Anweisungen klar lesbar sind.
- Behoben: Die Steuerelemente „Bearbeiten“ und „Löschen“ für Lieferantenverifizierungsmethoden sind jetzt immer sichtbar, und das Bearbeiten oder Löschen einer Methode funktioniert jetzt zuverlässig, anstatt stillschweigend fehlzuschlagen.
Produkte
Behoben: Die Buchungsproduktliste zeigt keine Benachrichtigung über ein Abonnementlimit mehr an, wenn das Produktabonnement deaktiviert ist, und berücksichtigt nun den Verkaufsstatus des Anbieters.
Bestellungen und Versand
Behoben: Aus Angeboten konvertierte Bestellungen werden nun mit ihrem Lieferanten verknüpft, sodass sie in der Bestellliste des Lieferanten erscheinen, und Angebote mit mehreren Lieferanten werden in Unterbestellungen pro Lieferant aufgeteilt.
-

Kunden können jetzt auch bei Anbietern bestellen, die das Stripe Express-Onboarding noch nicht abgeschlossen haben, und zwei Oberflächen sind für WordPress 7.1 bereit.
Zahlungen
- Neu: Stripe Express verfügt über eine neue Einstellung “Bestellungen von nicht verbundenen Verkäufern zulassen”, die dafür sorgt, dass die Produkte dieser Verkäufer weiterhin kaufbar bleiben und deren Anteil an der Zahlung bis zum Abschluss des Onboardings einbehalten wird.
Produkte
- Behoben: Das Stylesheet des Buchungsmoduls und der Dokan-Shortcode-Block werden nun unter WordPress 7.1 korrekt geladen, sodass Buchungsseiten und Shortcode-Blöcke nach dem Upgrade wie erwartet dargestellt werden.
-

Zwei Sicherheitspatches sowie Korrekturen an der Kasse und den Versandkosten für Warenkörbe, die von vornherein nie Versandkosten benötigten.
Datenschutz und Sicherheit
- Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantieanforderungsliste wurde behoben, indem jeder Filter über vorbereitete Anweisungen gebunden wurde.
- Behoben: Der Dokan Lite-Installer wurde auf Benutzer beschränkt, die bereits über die Berechtigung zur Installation und Aktivierung von Plugins verfügen, sodass niemand ohne die entsprechenden Rechte eine Installation vom Administrator auslösen kann.
Bestellungen und Versand
- Behoben: Warenkörbe, die ausschließlich Produkte enthalten, die nicht versendet werden müssen, durchlaufen nun den WooCommerce-Block-Checkout, anstatt zu blockieren, sodass Kunden, die herunterladbare oder virtuelle Artikel kaufen, ihre Bestellung aufgeben können.
- Behoben: Die Versandoptionen der Händler berücksichtigen nun die WooCommerce-Einstellung “Versandkosten ausblenden, wenn kostenloser Versand verfügbar ist”, sodass Kunden die kostenlose Option separat und nicht zusammen mit den kostenpflichtigen Optionen angezeigt wird.
-

Germanisierte Felder werden im neuen Produkteditor eingeführt, und zwei Sicherheitspatches verschärfen den Zugriff auf Missbrauchsmeldungen und Garantiegespräche.
Zahlungen
- Behoben: Teilrückerstattungen über Authorize.Net werden nicht mehr storniert, wenn ein Administrator sie genehmigt, sodass die Rückerstattung wie erwartet abgeschlossen wird.
- Behoben: Rückerstattungen über das Zahlungsportal werden nun mit der Bezeichnung “Automatisch” anstelle von “Manuell” angezeigt, sodass die Rückerstattungsquelle korrekt angegeben wird.
Datenschutz und Sicherheit
- Behoben: Die Verwaltung von Missbrauchsmeldungen wurde auf Marktplatzadministratoren beschränkt, sodass andere Rollen die Meldungen nicht mehr einsehen oder bearbeiten können.
- Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantiekonversationsabfrage wurde behoben, sodass der Endpunkt nicht mehr durch speziell präparierte Anfragen ausgenutzt werden kann.
Produkte
- Neu: Der neue Editor für Anbieterprodukte unterstützt jetzt EU-Konformitätsfelder (Germanisierung), sodass Anbieter, die auf EU-Märkten verkaufen, Stückpreise, Lieferzeiten und Verkäuferbedingungen eingeben können, ohne auf das alte Formular umsteigen zu müssen.
Bestellungen und Versand
- Update: Die germanisierte Auftragsrücknahme ist jetzt herstellerübergreifend, sodass jeder Hersteller die Anfrage für seine eigene Teilbestellung unabhängig bestätigen oder ablehnen kann.
- Behoben: Der ShipStation-Auftragsexport schlägt nicht mehr fehl, wenn der Auftrag gebührenpflichtige Positionen enthält, sodass alle Aufträge unabhängig von zusätzlichen Gebühren synchronisiert werden.
Administrator-Tools
- Neu: Im Menü „Anbietersupport“ in WP Admin wird jetzt ein Symbol für ausstehende Tickets angezeigt, sodass offene Tickets auf einen Blick sichtbar sind, ohne die Liste öffnen zu müssen.