registro de cambios
Qué Nuevo
Nuevos lanzamientos, mejoras y actualizaciones de Dokan
-

Los clientes ya pueden realizar pedidos a proveedores que no hayan finalizado la integración con Stripe Express, y dos plataformas están listas para WordPress 7.1.
Pagos
- Novedad: Stripe Express incluye una nueva configuración llamada "Permitir pedidos a vendedores no conectados" que mantiene disponibles los productos de esos vendedores y retiene su parte del pago hasta que se complete el proceso de incorporación.
productos
- Solución: La hoja de estilos del módulo de reservas y el bloque de código corto de Dokan ahora se cargan correctamente en WordPress 7.1, por lo que las páginas de reservas y los bloques de código corto se visualizan como se espera después de la actualización.
-

Dos parches de seguridad, además de correcciones en el proceso de pago y en las tarifas de envío para carritos que nunca necesitaron envío en primer lugar.
Privacidad y seguridad
- Corrección: Se ha solucionado una vulnerabilidad de inyección SQL en el listado de solicitudes de garantía RMA mediante la vinculación de todos los filtros a través de sentencias preparadas.
- Corrección: Se ha restringido el instalador de Dokan Lite a los usuarios que ya tienen permisos para instalar y activar complementos, de modo que nadie pueda iniciar una instalación desde el panel de administración sin los derechos necesarios para hacerlo.
Pedidos y envíos
- Solución: Los carritos que contienen únicamente productos que no requieren envío ahora pasan por el proceso de pago bloqueado de WooCommerce en lugar de quedarse bloqueados, de modo que los clientes que compran artículos descargables o virtuales pueden realizar su pedido.
- Corrección: El envío del vendedor ahora respeta la configuración de WooCommerce "Ocultar las tarifas de envío cuando el envío gratuito esté disponible", por lo que a los clientes se les muestra la opción gratuita por separado, en lugar de junto con las tarifas de pago.
-

Los campos adaptados al alemán se incorporan al nuevo editor de productos, y dos parches de seguridad refuerzan el acceso a los informes de abuso y a las conversaciones sobre garantías.
Pagos
- Solución: Los reembolsos parciales realizados a través de Authorize.Net ya no se cancelan cuando un administrador los aprueba, por lo que el reembolso se completa según lo previsto.
- Corrección: Ahora, los reembolsos de la pasarela de pago muestran la etiqueta de tipo de reembolso "Automático" en lugar de "Manual", para que la fuente del reembolso se registre con precisión.
Privacidad y seguridad
- Corrección: Se ha restringido la gestión de informes de abuso a los administradores del mercado, por lo que otros roles ya no pueden ver ni modificar los informes.
- Corrección: Se ha corregido una vulnerabilidad de inyección SQL en la búsqueda de conversaciones de garantía RMA, por lo que el punto final ya no puede ser explotado con solicitudes manipuladas.
productos
- Novedad: El nuevo editor de productos para proveedores ahora admite campos de conformidad de la UE (Germanized), por lo que los proveedores que venden en los mercados de la UE pueden completar los precios unitarios, los plazos de entrega y las condiciones de venta sin tener que cambiar al formulario anterior.
Pedidos y envíos
- Actualización: La función de anulación de pedidos germanizada ahora admite múltiples proveedores, por lo que cada proveedor puede confirmar o rechazar de forma independiente la solicitud para su propio subpedido.
- Corrección: La exportación de pedidos de ShipStation ya no falla cuando el pedido contiene artículos con cargos adicionales, por lo que todos los pedidos se sincronizan independientemente de los cargos extra.
Herramientas de administración
- Novedad: El menú de Soporte al Proveedor en el panel de administración de WP ahora muestra una insignia de ticket pendiente, de modo que los tickets abiertos se pueden ver de un vistazo sin necesidad de abrir la lista.
-

- Corrección: Se ha solucionado un problema por el que Apple Pay no se abría dentro del elemento de pago Stripe Express al usar Safari.
- Corrección: Se ha mejorado la seguridad en las ventanas de información del mapa de geolocalización mediante el manejo seguro de los nombres, títulos y enlaces de las tiendas proporcionados por los proveedores para evitar la inyección de código entre sitios almacenada.
- Corrección: Se garantiza que los grupos de complementos de productos solo puedan ser eliminados por el proveedor propietario de los mismos.
- Corrección: Se ha restringido la exportación del archivo CSV con todos los registros de pedidos a los administradores del mercado, garantizando así la privacidad de los datos de pedidos e ingresos de los vendedores.
-

- Actualización: Se eliminó el marco de trabajo Tailwind duplicado de las hojas de estilo del panel de administración y del panel de control, lo que hace que los archivos de recursos sean más pequeños y estén más limpios.
- Corrección: Se ha solucionado un problema por el que fallaban los reembolsos parciales repetidos en los pedidos de PayPal Marketplace mediante el uso de una referencia de factura única para cada reembolso.
- Corrección: Se ha mejorado la seguridad del script de chat en vivo mediante el manejo seguro del nombre de la tienda del vendedor y el correo electrónico para evitar la ejecución de scripts entre sitios almacenados.
- Corrección: Se garantiza que las personas que pueden ser reservadas solo puedan ser eliminadas de los productos de reserva propiedad del proveedor.
