registro de cambios
Qué Nuevo
Nuevos lanzamientos, mejoras y actualizaciones de Dokan
-

Los campos adaptados al alemán se incorporan al nuevo editor de productos, y dos parches de seguridad refuerzan el acceso a los informes de abuso y a las conversaciones sobre garantías.
Pagos
- Solución: Los reembolsos parciales realizados a través de Authorize.Net ya no se cancelan cuando un administrador los aprueba, por lo que el reembolso se completa según lo previsto.
- Corrección: Ahora, los reembolsos de la pasarela de pago muestran la etiqueta de tipo de reembolso "Automático" en lugar de "Manual", para que la fuente del reembolso se registre con precisión.
Privacidad y seguridad
- Corrección: Se ha restringido la gestión de informes de abuso a los administradores del mercado, por lo que otros roles ya no pueden ver ni modificar los informes.
- Corrección: Se ha corregido una vulnerabilidad de inyección SQL en la búsqueda de conversaciones de garantía RMA, por lo que el punto final ya no puede ser explotado con solicitudes manipuladas.
productos
- Novedad: El nuevo editor de productos para proveedores ahora admite campos de conformidad de la UE (Germanized), por lo que los proveedores que venden en los mercados de la UE pueden completar los precios unitarios, los plazos de entrega y las condiciones de venta sin tener que cambiar al formulario anterior.
Pedidos y envíos
- Actualización: La función de anulación de pedidos germanizada ahora admite múltiples proveedores, por lo que cada proveedor puede confirmar o rechazar de forma independiente la solicitud para su propio subpedido.
- Corrección: La exportación de pedidos de ShipStation ya no falla cuando el pedido contiene artículos con cargos adicionales, por lo que todos los pedidos se sincronizan independientemente de los cargos extra.
Herramientas de administración
- Novedad: El menú de Soporte al Proveedor en el panel de administración de WP ahora muestra una insignia de ticket pendiente, de modo que los tickets abiertos se pueden ver de un vistazo sin necesidad de abrir la lista.
-

- Corrección: Se ha solucionado un problema por el que Apple Pay no se abría dentro del elemento de pago Stripe Express al usar Safari.
- Corrección: Se ha mejorado la seguridad en las ventanas de información del mapa de geolocalización mediante el manejo seguro de los nombres, títulos y enlaces de las tiendas proporcionados por los proveedores para evitar la inyección de código entre sitios almacenada.
- Corrección: Se garantiza que los grupos de complementos de productos solo puedan ser eliminados por el proveedor propietario de los mismos.
- Corrección: Se ha restringido la exportación del archivo CSV con todos los registros de pedidos a los administradores del mercado, garantizando así la privacidad de los datos de pedidos e ingresos de los vendedores.
-

- Actualización: Se eliminó el marco de trabajo Tailwind duplicado de las hojas de estilo del panel de administración y del panel de control, lo que hace que los archivos de recursos sean más pequeños y estén más limpios.
- Corrección: Se ha solucionado un problema por el que fallaban los reembolsos parciales repetidos en los pedidos de PayPal Marketplace mediante el uso de una referencia de factura única para cada reembolso.
- Corrección: Se ha mejorado la seguridad del script de chat en vivo mediante el manejo seguro del nombre de la tienda del vendedor y el correo electrónico para evitar la ejecución de scripts entre sitios almacenados.
- Corrección: Se garantiza que las personas que pueden ser reservadas solo puedan ser eliminadas de los productos de reserva propiedad del proveedor.
-

- Novedad: Se ha añadido compatibilidad con productos de subasta al nuevo editor de productos para vendedores, lo que permite a los vendedores crear y editar productos de subasta sin utilizar el formulario anterior.
- Actualización: El método de pago Stripe Express ahora aparece en Block Checkout solo cuando todos los proveedores del carrito han completado su proceso de incorporación.
- Corrección: Se ha evitado que se añadan notas de pedido duplicadas a los pedidos de un solo proveedor pagados a través de Stripe Express.
- Corrección: Se ha mejorado la seguridad en el módulo de reservas impidiendo el uso de scripts entre sitios almacenados a través de los nombres y direcciones de correo electrónico de los clientes en la lista de gestión de reservas.
- Corrección: Se garantiza que los complementos de producto solo puedan ser editados por el proveedor propietario de los mismos.
- Corrección: Se garantiza que el registro, la desconexión y las acciones relacionadas con tarjetas guardadas en MangoPay solo se puedan realizar para la cuenta del propio vendedor.
- Solución: Se garantiza que los vendedores solo puedan actualizar o eliminar las reseñas publicadas sobre sus propios productos.
- Corrección: Se garantiza que los productos de subasta solo puedan ser editados por el vendedor propietario de los mismos.
- Corrección: Se garantiza que las notificaciones de envío de ShipStation solo se apliquen a los pedidos del propio proveedor.
-

- Novedad: Se ha añadido una herramienta para borrar la caché de Dokan a la página de herramientas de administración, lo que permite a los administradores actualizar los datos del mercado almacenados en caché con un solo clic.
- Novedad: La página de Gestión de permisos ahora muestra el nombre del miembro del personal, lo que facilita a los proveedores la identificación de los permisos que están editando.
- Actualización: Los campos Estado fiscal y Clase fiscal ahora están ocultos en el formulario de producto del proveedor cuando los cálculos de impuestos están deshabilitados, lo que mantiene el formulario más limpio y elimina opciones innecesarias.
- Corrección: Se ha garantizado que los paquetes de suscripción exclusivos para administradores permanezcan completamente ocultos para los vendedores, incluso en la página de suscripción y durante el proceso de pago.
- Corrección: Se solucionó un error grave que podía producirse al generar una nota de crédito mientras el módulo de suscripción estaba habilitado.
- Corrección: Se ha mejorado la seguridad en el módulo de reservas, garantizando que las reservas y los recursos de reserva solo puedan ser vistos, editados o eliminados por su legítimo propietario.
- Corrección: Se ha mejorado la seguridad garantizando que las actualizaciones de los plazos de entrega del proveedor solo se puedan aplicar a los pedidos del propio proveedor.
- Corrección: Se ha solucionado una vulnerabilidad de secuencias de comandos entre sitios (XSS) en la vista previa de la plantilla de la tienda Elementor para mejorar la seguridad.