Änderungsprotokoll
Was ist Neu
Neue Versionen, Verbesserungen und Updates für Dokan
-

Germanisierte Felder werden im neuen Produkteditor eingeführt, und zwei Sicherheitspatches verschärfen den Zugriff auf Missbrauchsmeldungen und Garantiegespräche.
Zahlungen
- Behoben: Teilrückerstattungen über Authorize.Net werden nicht mehr storniert, wenn ein Administrator sie genehmigt, sodass die Rückerstattung wie erwartet abgeschlossen wird.
- Behoben: Rückerstattungen über das Zahlungsportal werden nun mit der Bezeichnung “Automatisch” anstelle von “Manuell” angezeigt, sodass die Rückerstattungsquelle korrekt angegeben wird.
Datenschutz und Sicherheit
- Behoben: Die Verwaltung von Missbrauchsmeldungen wurde auf Marktplatzadministratoren beschränkt, sodass andere Rollen die Meldungen nicht mehr einsehen oder bearbeiten können.
- Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantiekonversationsabfrage wurde behoben, sodass der Endpunkt nicht mehr durch speziell präparierte Anfragen ausgenutzt werden kann.
Produkte
- Neu: Der neue Editor für Anbieterprodukte unterstützt jetzt EU-Konformitätsfelder (Germanisierung), sodass Anbieter, die auf EU-Märkten verkaufen, Stückpreise, Lieferzeiten und Verkäuferbedingungen eingeben können, ohne auf das alte Formular umsteigen zu müssen.
Bestellungen und Versand
- Update: Die germanisierte Auftragsrücknahme ist jetzt herstellerübergreifend, sodass jeder Hersteller die Anfrage für seine eigene Teilbestellung unabhängig bestätigen oder ablehnen kann.
- Behoben: Der ShipStation-Auftragsexport schlägt nicht mehr fehl, wenn der Auftrag gebührenpflichtige Positionen enthält, sodass alle Aufträge unabhängig von zusätzlichen Gebühren synchronisiert werden.
Administrator-Tools
- Neu: Im Menü „Anbietersupport“ in WP Admin wird jetzt ein Symbol für ausstehende Tickets angezeigt, sodass offene Tickets auf einen Blick sichtbar sind, ohne die Liste öffnen zu müssen.
-

- Behoben: Ein Problem wurde behoben, bei dem Apple Pay im Stripe Express Payment Element bei Verwendung von Safari nicht geöffnet wurde.
- Behoben: Verbesserte Sicherheit in den Infofenstern der Geolocation-Karte durch sichere Verarbeitung von vom Anbieter bereitgestellten Shopnamen, Titeln und Links, um gespeichertes Cross-Site-Scripting zu verhindern.
- Behoben: Sichergestellt, dass Produkt-Add-on-Gruppen nur von dem Anbieter gelöscht werden können, dem sie gehören.
- Behebung: Der Export aller Bestellprotokolle im CSV-Format wurde auf Marktplatzadministratoren beschränkt, um sicherzustellen, dass die Bestell- und Verdienstdaten der Händler vertraulich bleiben.
-

- Update: Das doppelte Tailwind-Framework wurde aus den Stylesheets für Admin und Dashboard entfernt, wodurch die Asset-Dateien kleiner und übersichtlicher wurden.
- Behoben: Ein Problem, bei dem wiederholte Teilrückerstattungen für PayPal Marketplace-Bestellungen fehlschlugen, wurde durch die Verwendung einer eindeutigen Rechnungsreferenz für jede Rückerstattung behoben.
- Behoben: Verbesserte Sicherheit im Live-Chat-Skript durch sichere Verarbeitung des Händlernamens und der E-Mail-Adresse, um gespeichertes Cross-Site-Scripting zu verhindern.
- Behoben: Es wurde sichergestellt, dass buchbare Personen nur aus Buchungsprodukten entfernt werden können, die dem Anbieter gehören.
-

- Neu: Die Unterstützung für Auktionsprodukte wurde dem neuen Anbieterprodukt-Editor hinzugefügt, sodass Anbieter Auktionsprodukte erstellen und bearbeiten können, ohne das bisherige Formular verwenden zu müssen.
- Aktualisierung: Die Zahlungsmethode Stripe Express wird im Block Checkout erst dann angezeigt, wenn alle Händler im Warenkorb ihr Onboarding abgeschlossen haben.
- Behoben: Es wurde verhindert, dass doppelte Bestellnotizen zu Bestellungen mit nur einem Anbieter hinzugefügt wurden, die über Stripe Express bezahlt wurden.
- Behoben: Die Sicherheit im Buchungsmodul wurde verbessert, indem gespeicherte Cross-Site-Scripting-Angriffe über Kundennamen und E-Mail-Adressen in der Liste „Buchungen verwalten“ verhindert wurden.
- Behoben: Sichergestellt, dass Produkt-Add-ons nur von dem jeweiligen Anbieter bearbeitet werden können, dem sie gehören.
- Behoben: Es wurde sichergestellt, dass die Registrierung, Abmeldung und gespeicherte Kartenaktionen für ein MangoPay-Konto nur für das Konto des Händlers selbst durchgeführt werden können.
- Behoben: Es wurde sichergestellt, dass Händler nur Bewertungen zu ihren eigenen Produkten aktualisieren oder löschen können.
- Behoben: Es wurde sichergestellt, dass Auktionsprodukte nur von dem Verkäufer bearbeitet werden können, dem sie gehören.
- Behoben: Sichergestellt, dass ShipStation-Versandbenachrichtigungen nur für die eigenen Bestellungen des Verkäufers gelten.
-

- Neu: Auf der Admin-Tools-Seite wurde ein Tool zum Leeren des Dokan-Caches hinzugefügt, mit dem Administratoren zwischengespeicherte Marktplatzdaten mit einem einzigen Klick aktualisieren können.
- Neu: Auf der Seite „Berechtigungen verwalten“ wird nun der Name des Mitarbeiters angezeigt, wodurch es für Anbieter einfacher wird, zu erkennen, wessen Berechtigungen sie bearbeiten.
- Aktualisierung: Die Felder „Steuerstatus“ und „Steuerklasse“ werden nun im Lieferantenproduktformular ausgeblendet, wenn die Steuerberechnung deaktiviert ist. Dadurch bleibt das Formular übersichtlicher und unnötige Optionen werden entfernt.
- Behoben: Es wurde sichergestellt, dass Abonnementpakete, die nur für Administratoren bestimmt sind, für Händler vollständig unsichtbar bleiben, sowohl auf der Abonnementseite als auch während des Bezahlvorgangs.
- Behoben: Ein schwerwiegender Fehler wurde behoben, der beim Generieren einer Gutschrift auftreten konnte, während das Abonnementmodul aktiviert war.
- Behoben: Die Sicherheit im Buchungsmodul wurde verbessert, indem sichergestellt wurde, dass Buchungen und Buchungsressourcen nur vom jeweiligen Eigentümer eingesehen, bearbeitet oder gelöscht werden können.
- Behoben: Verbesserte Sicherheit durch Gewährleistung, dass Aktualisierungen der Lieferzeiten von Lieferanten nur auf die eigenen Bestellungen des Lieferanten angewendet werden können.
- Behoben: Eine Cross-Site-Scripting-Schwachstelle (XSS) in der Elementor Store-Vorlagenvorschau wurde behoben, um die Sicherheit zu verbessern.