Änderungsprotokoll

Was ist Neu

Neue Versionen, Verbesserungen und Updates für Dokan

  • Zwei Sicherheitspatches sowie Korrekturen an der Kasse und den Versandkosten für Warenkörbe, die von vornherein nie Versandkosten benötigten.

    Datenschutz und Sicherheit
    • Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantieanforderungsliste wurde behoben, indem jeder Filter über vorbereitete Anweisungen gebunden wurde.
    • Behoben: Der Dokan Lite-Installer wurde auf Benutzer beschränkt, die bereits über die Berechtigung zur Installation und Aktivierung von Plugins verfügen, sodass niemand ohne die entsprechenden Rechte eine Installation vom Administrator auslösen kann.
    Bestellungen und Versand
    • Behoben: Warenkörbe, die ausschließlich Produkte enthalten, die nicht versendet werden müssen, durchlaufen nun den WooCommerce-Block-Checkout, anstatt zu blockieren, sodass Kunden, die herunterladbare oder virtuelle Artikel kaufen, ihre Bestellung aufgeben können.
    • Behoben: Die Versandoptionen der Händler berücksichtigen nun die WooCommerce-Einstellung “Versandkosten ausblenden, wenn kostenloser Versand verfügbar ist”, sodass Kunden die kostenlose Option separat und nicht zusammen mit den kostenpflichtigen Optionen angezeigt wird.
  • Germanisierte Felder werden im neuen Produkteditor eingeführt, und zwei Sicherheitspatches verschärfen den Zugriff auf Missbrauchsmeldungen und Garantiegespräche.

    Zahlungen
    • Behoben: Teilrückerstattungen über Authorize.Net werden nicht mehr storniert, wenn ein Administrator sie genehmigt, sodass die Rückerstattung wie erwartet abgeschlossen wird.
    • Behoben: Rückerstattungen über das Zahlungsportal werden nun mit der Bezeichnung “Automatisch” anstelle von “Manuell” angezeigt, sodass die Rückerstattungsquelle korrekt angegeben wird.
    Datenschutz und Sicherheit
    • Behoben: Die Verwaltung von Missbrauchsmeldungen wurde auf Marktplatzadministratoren beschränkt, sodass andere Rollen die Meldungen nicht mehr einsehen oder bearbeiten können.
    • Behoben: Eine SQL-Injection-Schwachstelle in der RMA-Garantiekonversationsabfrage wurde behoben, sodass der Endpunkt nicht mehr durch speziell präparierte Anfragen ausgenutzt werden kann.
    Produkte
    • Neu: Der neue Editor für Anbieterprodukte unterstützt jetzt EU-Konformitätsfelder (Germanisierung), sodass Anbieter, die auf EU-Märkten verkaufen, Stückpreise, Lieferzeiten und Verkäuferbedingungen eingeben können, ohne auf das alte Formular umsteigen zu müssen.
    Bestellungen und Versand
    • Update: Die germanisierte Auftragsrücknahme ist jetzt herstellerübergreifend, sodass jeder Hersteller die Anfrage für seine eigene Teilbestellung unabhängig bestätigen oder ablehnen kann.
    • Behoben: Der ShipStation-Auftragsexport schlägt nicht mehr fehl, wenn der Auftrag gebührenpflichtige Positionen enthält, sodass alle Aufträge unabhängig von zusätzlichen Gebühren synchronisiert werden.
    Administrator-Tools
    • Neu: Im Menü „Anbietersupport“ in WP Admin wird jetzt ein Symbol für ausstehende Tickets angezeigt, sodass offene Tickets auf einen Blick sichtbar sind, ohne die Liste öffnen zu müssen.

    • Behoben: Ein Problem wurde behoben, bei dem Apple Pay im Stripe Express Payment Element bei Verwendung von Safari nicht geöffnet wurde.
    • Behoben: Verbesserte Sicherheit in den Infofenstern der Geolocation-Karte durch sichere Verarbeitung von vom Anbieter bereitgestellten Shopnamen, Titeln und Links, um gespeichertes Cross-Site-Scripting zu verhindern.
    • Behoben: Sichergestellt, dass Produkt-Add-on-Gruppen nur von dem Anbieter gelöscht werden können, dem sie gehören.
    • Behebung: Der Export aller Bestellprotokolle im CSV-Format wurde auf Marktplatzadministratoren beschränkt, um sicherzustellen, dass die Bestell- und Verdienstdaten der Händler vertraulich bleiben.
    • Update: Das doppelte Tailwind-Framework wurde aus den Stylesheets für Admin und Dashboard entfernt, wodurch die Asset-Dateien kleiner und übersichtlicher wurden.
    • Behoben: Ein Problem, bei dem wiederholte Teilrückerstattungen für PayPal Marketplace-Bestellungen fehlschlugen, wurde durch die Verwendung einer eindeutigen Rechnungsreferenz für jede Rückerstattung behoben.
    • Behoben: Verbesserte Sicherheit im Live-Chat-Skript durch sichere Verarbeitung des Händlernamens und der E-Mail-Adresse, um gespeichertes Cross-Site-Scripting zu verhindern.
    • Behoben: Es wurde sichergestellt, dass buchbare Personen nur aus Buchungsprodukten entfernt werden können, die dem Anbieter gehören.
    • Neu: Die Unterstützung für Auktionsprodukte wurde dem neuen Anbieterprodukt-Editor hinzugefügt, sodass Anbieter Auktionsprodukte erstellen und bearbeiten können, ohne das bisherige Formular verwenden zu müssen.
    • Aktualisierung: Die Zahlungsmethode Stripe Express wird im Block Checkout erst dann angezeigt, wenn alle Händler im Warenkorb ihr Onboarding abgeschlossen haben.
    • Behoben: Es wurde verhindert, dass doppelte Bestellnotizen zu Bestellungen mit nur einem Anbieter hinzugefügt wurden, die über Stripe Express bezahlt wurden.
    • Behoben: Die Sicherheit im Buchungsmodul wurde verbessert, indem gespeicherte Cross-Site-Scripting-Angriffe über Kundennamen und E-Mail-Adressen in der Liste „Buchungen verwalten“ verhindert wurden.
    • Behoben: Sichergestellt, dass Produkt-Add-ons nur von dem jeweiligen Anbieter bearbeitet werden können, dem sie gehören.
    • Behoben: Es wurde sichergestellt, dass die Registrierung, Abmeldung und gespeicherte Kartenaktionen für ein MangoPay-Konto nur für das Konto des Händlers selbst durchgeführt werden können.
    • Behoben: Es wurde sichergestellt, dass Händler nur Bewertungen zu ihren eigenen Produkten aktualisieren oder löschen können.
    • Behoben: Es wurde sichergestellt, dass Auktionsprodukte nur von dem Verkäufer bearbeitet werden können, dem sie gehören.
    • Behoben: Sichergestellt, dass ShipStation-Versandbenachrichtigungen nur für die eigenen Bestellungen des Verkäufers gelten.