registro de cambios

Qué Nuevo

Nuevos lanzamientos, mejoras y actualizaciones de Dokan

  • Dos parches de seguridad, además de correcciones en el proceso de pago y en las tarifas de envío para carritos que nunca necesitaron envío en primer lugar.

    Privacidad y seguridad
    • Corrección: Se ha solucionado una vulnerabilidad de inyección SQL en el listado de solicitudes de garantía RMA mediante la vinculación de todos los filtros a través de sentencias preparadas.
    • Corrección: Se ha restringido el instalador de Dokan Lite a los usuarios que ya tienen permisos para instalar y activar complementos, de modo que nadie pueda iniciar una instalación desde el panel de administración sin los derechos necesarios para hacerlo.
    Pedidos y envíos
    • Solución: Los carritos que contienen únicamente productos que no requieren envío ahora pasan por el proceso de pago bloqueado de WooCommerce en lugar de quedarse bloqueados, de modo que los clientes que compran artículos descargables o virtuales pueden realizar su pedido.
    • Corrección: El envío del vendedor ahora respeta la configuración de WooCommerce "Ocultar las tarifas de envío cuando el envío gratuito esté disponible", por lo que a los clientes se les muestra la opción gratuita por separado, en lugar de junto con las tarifas de pago.
  • Los campos adaptados al alemán se incorporan al nuevo editor de productos, y dos parches de seguridad refuerzan el acceso a los informes de abuso y a las conversaciones sobre garantías.

    Pagos
    • Solución: Los reembolsos parciales realizados a través de Authorize.Net ya no se cancelan cuando un administrador los aprueba, por lo que el reembolso se completa según lo previsto.
    • Corrección: Ahora, los reembolsos de la pasarela de pago muestran la etiqueta de tipo de reembolso "Automático" en lugar de "Manual", para que la fuente del reembolso se registre con precisión.
    Privacidad y seguridad
    • Corrección: Se ha restringido la gestión de informes de abuso a los administradores del mercado, por lo que otros roles ya no pueden ver ni modificar los informes.
    • Corrección: Se ha corregido una vulnerabilidad de inyección SQL en la búsqueda de conversaciones de garantía RMA, por lo que el punto final ya no puede ser explotado con solicitudes manipuladas.
    productos
    • Novedad: El nuevo editor de productos para proveedores ahora admite campos de conformidad de la UE (Germanized), por lo que los proveedores que venden en los mercados de la UE pueden completar los precios unitarios, los plazos de entrega y las condiciones de venta sin tener que cambiar al formulario anterior.
    Pedidos y envíos
    • Actualización: La función de anulación de pedidos germanizada ahora admite múltiples proveedores, por lo que cada proveedor puede confirmar o rechazar de forma independiente la solicitud para su propio subpedido.
    • Corrección: La exportación de pedidos de ShipStation ya no falla cuando el pedido contiene artículos con cargos adicionales, por lo que todos los pedidos se sincronizan independientemente de los cargos extra.
    Herramientas de administración
    • Novedad: El menú de Soporte al Proveedor en el panel de administración de WP ahora muestra una insignia de ticket pendiente, de modo que los tickets abiertos se pueden ver de un vistazo sin necesidad de abrir la lista.

    • Corrección: Se ha solucionado un problema por el que Apple Pay no se abría dentro del elemento de pago Stripe Express al usar Safari.
    • Corrección: Se ha mejorado la seguridad en las ventanas de información del mapa de geolocalización mediante el manejo seguro de los nombres, títulos y enlaces de las tiendas proporcionados por los proveedores para evitar la inyección de código entre sitios almacenada.
    • Corrección: Se garantiza que los grupos de complementos de productos solo puedan ser eliminados por el proveedor propietario de los mismos.
    • Corrección: Se ha restringido la exportación del archivo CSV con todos los registros de pedidos a los administradores del mercado, garantizando así la privacidad de los datos de pedidos e ingresos de los vendedores.
    • Actualización: Se eliminó el marco de trabajo Tailwind duplicado de las hojas de estilo del panel de administración y del panel de control, lo que hace que los archivos de recursos sean más pequeños y estén más limpios.
    • Corrección: Se ha solucionado un problema por el que fallaban los reembolsos parciales repetidos en los pedidos de PayPal Marketplace mediante el uso de una referencia de factura única para cada reembolso.
    • Corrección: Se ha mejorado la seguridad del script de chat en vivo mediante el manejo seguro del nombre de la tienda del vendedor y el correo electrónico para evitar la ejecución de scripts entre sitios almacenados.
    • Corrección: Se garantiza que las personas que pueden ser reservadas solo puedan ser eliminadas de los productos de reserva propiedad del proveedor.
    • Novedad: Se ha añadido compatibilidad con productos de subasta al nuevo editor de productos para vendedores, lo que permite a los vendedores crear y editar productos de subasta sin utilizar el formulario anterior.
    • Actualización: El método de pago Stripe Express ahora aparece en Block Checkout solo cuando todos los proveedores del carrito han completado su proceso de incorporación.
    • Corrección: Se ha evitado que se añadan notas de pedido duplicadas a los pedidos de un solo proveedor pagados a través de Stripe Express.
    • Corrección: Se ha mejorado la seguridad en el módulo de reservas impidiendo el uso de scripts entre sitios almacenados a través de los nombres y direcciones de correo electrónico de los clientes en la lista de gestión de reservas.
    • Corrección: Se garantiza que los complementos de producto solo puedan ser editados por el proveedor propietario de los mismos.
    • Corrección: Se garantiza que el registro, la desconexión y las acciones relacionadas con tarjetas guardadas en MangoPay solo se puedan realizar para la cuenta del propio vendedor.
    • Solución: Se garantiza que los vendedores solo puedan actualizar o eliminar las reseñas publicadas sobre sus propios productos.
    • Corrección: Se garantiza que los productos de subasta solo puedan ser editados por el vendedor propietario de los mismos.
    • Corrección: Se garantiza que las notificaciones de envío de ShipStation solo se apliquen a los pedidos del propio proveedor.