Journal des modifications
Qu'est-ce que c'est Nouveau
Nouvelles versions, améliorations et mises à jour de Dokan
-

Les clients peuvent désormais commander auprès de fournisseurs qui n'ont pas terminé leur intégration à Stripe Express, et deux plateformes sont prêtes pour WordPress 7.1.
Paiements
- Nouveau : Stripe Express dispose d’un nouveau paramètre “ Autoriser les commandes auprès de vendeurs non connectés ” qui permet de continuer à proposer les produits de ces vendeurs à l’achat et de retenir leur part du paiement jusqu’à la fin de l’intégration.
Des produits
- Correction : La feuille de style du module de réservation et le bloc de shortcode Dokan se chargent désormais correctement sur WordPress 7.1, de sorte que les pages de réservation et les blocs de shortcode s'affichent comme prévu après la mise à niveau.
-

Deux correctifs de sécurité, ainsi que des corrections concernant le processus de paiement et les frais de livraison pour les paniers qui n'ont jamais nécessité de livraison.
Confidentialité et sécurité
- Correctif : Correction d’une vulnérabilité d’injection SQL dans la liste des demandes de garantie RMA en liant chaque filtre via des requêtes préparées.
- Correction : L'installateur de Dokan Lite est désormais réservé aux utilisateurs disposant déjà des autorisations d'installation et d'activation de plugins, afin que personne ne puisse déclencher une installation depuis l'interface d'administration sans les droits nécessaires.
Commandes et expédition
- Correction : Les paniers contenant uniquement des produits ne nécessitant pas d'expédition passent désormais par le bloc de paiement WooCommerce au lieu d'être bloqués, permettant ainsi aux clients achetant des articles téléchargeables ou virtuels de passer leur commande.
- Correction : La gestion des frais de livraison par le vendeur respecte désormais le paramètre “ Masquer les frais de livraison lorsque la livraison gratuite est disponible ” de WooCommerce, de sorte que l'option gratuite est affichée seule aux clients et non pas à côté des tarifs payants.
-

Les champs germanisés font leur apparition dans le nouvel éditeur de produits, et deux correctifs de sécurité renforcent l'accès aux signalements d'abus et aux échanges concernant la garantie.
Paiements
- Correction : Les remboursements partiels effectués via Authorize.Net ne sont plus annulés lorsqu'un administrateur les approuve ; le remboursement s'effectue donc comme prévu.
- Correction : Les remboursements des passerelles de paiement affichent désormais le libellé “ Automatique ” au lieu de “ Manuel ”, ce qui permet d'indiquer correctement la source du remboursement.
Confidentialité et sécurité
- Correction : La gestion des signalements d'abus est désormais réservée aux administrateurs de la place de marché ; les autres rôles ne peuvent plus consulter ni modifier ces signalements.
- Correctif : Correction d’une vulnérabilité d’injection SQL dans la recherche de conversations de garantie RMA, de sorte que le point de terminaison ne peut plus être exploité avec des requêtes spécialement conçues.
Des produits
- Nouveau : Le nouvel éditeur de produits pour les fournisseurs prend désormais en charge les champs de conformité de l'UE (germanisés), permettant ainsi aux fournisseurs vendant sur les marchés de l'UE de renseigner les prix unitaires, les délais de livraison et les conditions de vente sans avoir à utiliser l'ancien formulaire.
Commandes et expédition
- Mise à jour : Le retrait de commande germanisé prend désormais en charge plusieurs fournisseurs, permettant ainsi à chaque fournisseur de confirmer ou de refuser indépendamment la demande concernant sa propre sous-commande.
- Correction : L'exportation des commandes ShipStation ne rencontre plus d'erreur lorsque la commande contient des lignes de frais supplémentaires ; toutes les commandes sont donc synchronisées, quels que soient les frais additionnels.
Outils d'administration
- Nouveau : Le menu Assistance aux fournisseurs dans WP Admin affiche désormais un badge pour les tickets en attente, ce qui permet de visualiser les tickets ouverts en un coup d’œil sans ouvrir la liste.
-

- Correction : Résolution d'un problème où Apple Pay ne s'ouvrait pas dans l'élément de paiement Stripe Express lors de l'utilisation de Safari.
- Correction : Amélioration de la sécurité dans les fenêtres d'informations de la carte de géolocalisation grâce à une gestion sécurisée des noms, titres et liens des boutiques fournis par les vendeurs afin d'empêcher les scripts intersites stockés.
- Correction : Les groupes de modules complémentaires de produits ne peuvent désormais être supprimés que par le fournisseur qui en est propriétaire.
- Correction : L'exportation des journaux de commandes au format CSV est désormais réservée aux administrateurs de la place de marché, afin de garantir la confidentialité des données relatives aux commandes et aux revenus des vendeurs.
-

- Mise à jour : Suppression du framework Tailwind dupliqué dans les feuilles de style d’administration et du tableau de bord, ce qui rend les fichiers de ressources plus petits et plus propres.
- Correction : Un problème d'échec des remboursements partiels répétés pour les commandes PayPal Marketplace a été résolu grâce à l'utilisation d'une référence de facture unique pour chaque remboursement.
- Correction : Sécurité améliorée dans le script de chat en direct grâce à une gestion sécurisée du nom de la boutique et de l'adresse e-mail du vendeur afin d'empêcher les attaques XSS (Cross-Site Scripting) stockées.
- Correction : Seules les personnes pouvant effectuer une réservation peuvent être retirées de la réservation des produits appartenant au fournisseur.
