Kam gerade per Mail von JoomShaper rein
Hi,
Wir haben gerade EasyStore v2.0.2 veröffentlicht, ein wichtiges Sicherheitsupdate. Wir empfehlen allen Seiten-Admins dringend, sofort auf Version 2.0.2 zu aktualisieren, um deinen Shop und die Kundendaten vollumfänglich zu schützen.
Hinweis: Dieses Update gilt für EasyStore Pro und EasyStore Free Nutzer.
Warum das wichtig ist:
Dieses Release schließt drei Sicherheitslücken, die Kundendaten oder den Checkout-Prozess deines Shops hätten gefährden können.
Was wir gefixt haben:
Manipulation bei Nachzahlungen: Angreifer konnten Parameter bei Nachzahlungen verändern. Wir haben das mit CSRF-Schutz, serverseitiger Prüfung und Eigentums-Checks abgesichert.
SQL-Injection Risiko bei Produktfiltern: Die Sortierparameter im Katalog sind jetzt strikt erlaubt und geprüft.
Kundendaten-Leak (IDOR): Bestelldetails und Rechnungsansichten prüfen jetzt korrekt, dass Kunden nur ihre eigenen Daten sehen dürfen.
Was du tun solltest:
Melde dich im Joomla-Adminbereich an.
Gehe zu System → Update → Erweiterungen.
Wähle EasyStore aus und klicke auf Aktualisieren.
Oder lade das neueste Paket von der JoomShaper-Seite runter und installiere es manuell über den Erweiterungsmanager.
Vor dem Update:
Mach wie immer ein Backup von deiner Seite.
Weitere coole Verbesserungen:
Neben den Sicherheitsfixes bringt das Update auch diese Neuerungen:
Neue Anpassungsoptionen für die Anzeige von Produktspezifikationen (nur Pro)
Tracking-URL-Unterstützung in der Bestellübersicht (Admin und Shopfront)
Support für eigene CSS-Klassen bei allen Addons in den Einstellungen, mit Standardklassen (nur Pro)
Verbesserte Validierung und Handhabung des Range Sliders
Aktualisierte Bewertungsbeschreibungen und fehlende Sprachstrings ergänzt
Probleme mit Gutscheinbedingungen behoben
Fehler bei Addon-Einstellungen in der Produktliste gefixt (nur Pro)
Produktgalerie-Bilder aktualisieren sich jetzt korrekt beim Variantenwechsel