Änderungsprotokoll

Was ist Neu

Neue Versionen, Verbesserungen und Updates für Dokan

  • Germanisierte Felder werden im neuen Produkteditor eingeführt, und zwei Sicherheitspatches verschärfen den Zugriff auf Missbrauchsmeldungen und Garantiegespräche.

    Zahlungen
    • Behoben: Teilrückerstattungen über Authorize.Net werden nicht mehr storniert, wenn ein Administrator sie genehmigt, sodass die Rückerstattung wie erwartet abgeschlossen wird.
    • Behoben: Rückerstattungen über das Zahlungsportal werden nun mit der Bezeichnung “Automatisch” anstelle von “Manuell” angezeigt, sodass die Rückerstattungsquelle korrekt angegeben wird.
    Datenschutz und Sicherheit
    • Behoben: Die Verwaltung von Missbrauchsmeldungen wurde auf Marktplatzadministratoren beschränkt, sodass andere Rollen die Meldungen nicht mehr einsehen oder bearbeiten können.
    • Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantiekonversationsabfrage wurde behoben, sodass der Endpunkt nicht mehr durch speziell präparierte Anfragen ausgenutzt werden kann.
    Produkte
    • Neu: Der neue Editor für Anbieterprodukte unterstützt jetzt EU-Konformitätsfelder (Germanisierung), sodass Anbieter, die auf EU-Märkten verkaufen, Stückpreise, Lieferzeiten und Verkäuferbedingungen eingeben können, ohne auf das alte Formular umsteigen zu müssen.
    Bestellungen und Versand
    • Update: Die germanisierte Auftragsrücknahme ist jetzt herstellerübergreifend, sodass jeder Hersteller die Anfrage für seine eigene Teilbestellung unabhängig bestätigen oder ablehnen kann.
    • Behoben: Der ShipStation-Auftragsexport schlägt nicht mehr fehl, wenn der Auftrag gebührenpflichtige Positionen enthält, sodass alle Aufträge unabhängig von zusätzlichen Gebühren synchronisiert werden.
    Administrator-Tools
    • Neu: Im Menü „Anbietersupport“ in WP Admin wird jetzt ein Symbol für ausstehende Tickets angezeigt, sodass offene Tickets auf einen Blick sichtbar sind, ohne die Liste öffnen zu müssen.

    • Behoben: Ein Problem wurde behoben, bei dem Apple Pay im Stripe Express Payment Element bei Verwendung von Safari nicht geöffnet wurde.
    • Behoben: Verbesserte Sicherheit in den Infofenstern der Geolocation-Karte durch sichere Verarbeitung von vom Anbieter bereitgestellten Shopnamen, Titeln und Links, um gespeichertes Cross-Site-Scripting zu verhindern.
    • Behoben: Sichergestellt, dass Produkt-Add-on-Gruppen nur von dem Anbieter gelöscht werden können, dem sie gehören.
    • Behebung: Der Export aller Bestellprotokolle im CSV-Format wurde auf Marktplatzadministratoren beschränkt, um sicherzustellen, dass die Bestell- und Verdienstdaten der Händler vertraulich bleiben.
    • Update: Das doppelte Tailwind-Framework wurde aus den Stylesheets für Admin und Dashboard entfernt, wodurch die Asset-Dateien kleiner und übersichtlicher wurden.
    • Behoben: Ein Problem, bei dem wiederholte Teilrückerstattungen für PayPal Marketplace-Bestellungen fehlschlugen, wurde durch die Verwendung einer eindeutigen Rechnungsreferenz für jede Rückerstattung behoben.
    • Behoben: Verbesserte Sicherheit im Live-Chat-Skript durch sichere Verarbeitung des Händlernamens und der E-Mail-Adresse, um gespeichertes Cross-Site-Scripting zu verhindern.
    • Behoben: Es wurde sichergestellt, dass buchbare Personen nur aus Buchungsprodukten entfernt werden können, die dem Anbieter gehören.
    • Neu: Die Unterstützung für Auktionsprodukte wurde dem neuen Anbieterprodukt-Editor hinzugefügt, sodass Anbieter Auktionsprodukte erstellen und bearbeiten können, ohne das bisherige Formular verwenden zu müssen.
    • Aktualisierung: Die Zahlungsmethode Stripe Express wird im Block Checkout erst dann angezeigt, wenn alle Händler im Warenkorb ihr Onboarding abgeschlossen haben.
    • Behoben: Es wurde verhindert, dass doppelte Bestellnotizen zu Bestellungen mit nur einem Anbieter hinzugefügt wurden, die über Stripe Express bezahlt wurden.
    • Behoben: Die Sicherheit im Buchungsmodul wurde verbessert, indem gespeicherte Cross-Site-Scripting-Angriffe über Kundennamen und E-Mail-Adressen in der Liste „Buchungen verwalten“ verhindert wurden.
    • Behoben: Sichergestellt, dass Produkt-Add-ons nur von dem jeweiligen Anbieter bearbeitet werden können, dem sie gehören.
    • Behoben: Es wurde sichergestellt, dass die Registrierung, Abmeldung und gespeicherte Kartenaktionen für ein MangoPay-Konto nur für das Konto des Händlers selbst durchgeführt werden können.
    • Behoben: Es wurde sichergestellt, dass Händler nur Bewertungen zu ihren eigenen Produkten aktualisieren oder löschen können.
    • Behoben: Es wurde sichergestellt, dass Auktionsprodukte nur von dem Verkäufer bearbeitet werden können, dem sie gehören.
    • Behoben: Sichergestellt, dass ShipStation-Versandbenachrichtigungen nur für die eigenen Bestellungen des Verkäufers gelten.
    • Neu: Auf der Admin-Tools-Seite wurde ein Tool zum Leeren des Dokan-Caches hinzugefügt, mit dem Administratoren zwischengespeicherte Marktplatzdaten mit einem einzigen Klick aktualisieren können.
    • Neu: Auf der Seite „Berechtigungen verwalten“ wird nun der Name des Mitarbeiters angezeigt, wodurch es für Anbieter einfacher wird, zu erkennen, wessen Berechtigungen sie bearbeiten.
    • Aktualisierung: Die Felder „Steuerstatus“ und „Steuerklasse“ werden nun im Lieferantenproduktformular ausgeblendet, wenn die Steuerberechnung deaktiviert ist. Dadurch bleibt das Formular übersichtlicher und unnötige Optionen werden entfernt.
    • Behoben: Es wurde sichergestellt, dass Abonnementpakete, die nur für Administratoren bestimmt sind, für Händler vollständig unsichtbar bleiben, sowohl auf der Abonnementseite als auch während des Bezahlvorgangs.
    • Behoben: Ein schwerwiegender Fehler wurde behoben, der beim Generieren einer Gutschrift auftreten konnte, während das Abonnementmodul aktiviert war.
    • Behoben: Die Sicherheit im Buchungsmodul wurde verbessert, indem sichergestellt wurde, dass Buchungen und Buchungsressourcen nur vom jeweiligen Eigentümer eingesehen, bearbeitet oder gelöscht werden können.
    • Behoben: Verbesserte Sicherheit durch Gewährleistung, dass Aktualisierungen der Lieferzeiten von Lieferanten nur auf die eigenen Bestellungen des Lieferanten angewendet werden können.
    • Behoben: Eine Cross-Site-Scripting-Schwachstelle (XSS) in der Elementor Store-Vorlagenvorschau wurde behoben, um die Sicherheit zu verbessern.