به محتوای اصلی بروید
آخرین به‌روزرسانی
رفع اشکال
  • رفع مشکل در نحو (Syntax) مربوط به event handler رضایت کاربر در Google Analytics

نسخه 5.0.50

YOOtheme Pro - Joomla
رفع اشکال
  • اضافه شدن رفع مشکل در نحو (Syntax) مربوط به event handler رضایت کاربر در Google Analytics

نسخه 5.2.1

Dokan Pro
به‌روزرسانی
  • فایل‌ها و وابستگی‌های Composer برای پکیج‌های Starter، Professional و Liquid-Web به‌روزرسانی شدند.

نسخه 4.3.18

JSitemap Professional
رفع اشکال
  • رفع مشکل اتصال به Open PageRank: پس از اینکه API قدیمی این سرویس به‌طور کامل از دسترس خارج شد، اتصال به Endpoint جدید ارائه‌دهنده منتقل شد. این تغییر باعث شد بخش‌های Rating / Website Rank در StatsCrop و همچنین سرویس‌های Semrush و Freestats دوباره فعال شوند.
  • رفع مشکل سرویس‌های آمار سئوی Zigstat و Siterankdata: از آنجا که منبع داده این سرویس‌ها به‌طور دائمی از کار افتاده بود و دیگر قابل استفاده نبودند، با منابع جایگزین و قابل‌اعتماد تعویض شدند. همچنین پوشش اطلاعات برای دامنه‌های کوچک و کم‌محبوبیت بهبود یافت.
  • رفع مشکل Timeout در سرویس Freestats: این مشکل در وب‌سایت‌های بزرگ باعث می‌شد تحلیل محتوا انجام نشود و لینک‌ها و متاتگ‌ها شناسایی نشوند. این مشکل برطرف شد.
  • رفع مشکل اسکرین‌شات و متن خلاصه وب‌سایت در Hypestat: همچنین مشکل نمایش مربوط به آمار Organic Traffic در بخش XRanks برطرف شد.
  • بهبودهای مختلف در دقت و نحوه نمایش اطلاعات در سرویس‌های آمار سئو انجام شد.

نسخه 3.0.1

EasyStore
امنیتی
  • یک آسیب‌پذیری IDOR در فرایند تسویه‌حساب مهمان (Guest Checkout) که بدون نیاز به احراز هویت قابل سوءاستفاده بود و می‌توانست منجر به افشای اطلاعات شخصی (PII) شود، برطرف شد. [CVE-2026-90899] مشکل عدم بررسی CSRF Token هنگام ارسال نظرات محصولات در بخش فروشگاه برطرف شد. [CVE-2026-90900]
  • یک آسیب‌پذیری SQL Injection که نیازمند احراز هویت بود و در فرایند حذف تصاویر رسانه‌ای وجود داشت، برطرف شد. [CVE-2026-90901]
  • یک آسیب‌پذیری SQL Injection احراز هویت‌شده در عملیات به‌روزرسانی گروهی کوپن‌ها برطرف شد. [CVE-2026-90902]
  • مشکل عدم بررسی CSRF Token در Endpointهای مربوط به APIهای AJAX بخش مدیریت برطرف شد. [CVE-2026-90903]
  • یک آسیب‌پذیری دور زدن کنترل دسترسی (ACL Bypass) در عملیات ویرایش رکوردها از طریق API مدیریت برطرف شد. [CVE-2026-90904]
  • مشکلات مربوط به عدم بررسی CSRF Token و کنترل دسترسی در هنگام به‌روزرسانی تنظیمات سایت برطرف شد. [CVE-2026-90905]
به‌روزرسانی
  • حداکثر تعداد پیش‌فرض قابل سفارش برای هر محصول به ۹٬۹۹۹ تعیین شد.
  • داده‌های ساختاریافته JSON-LD محصولات برای اطلاعات قیمت، موجودی و رسانه بهبود یافت.
  • نسبت تصویر گالری محصولات به ۴:۵ تغییر کرد و استایل‌های چیدمان گالری در بخش فروشگاه بهینه‌سازی شدند.
  • محدودیت‌های عددی و اعتبارسنجی گام (Step Validation) برای فیلدهای تنظیم نرخ مالیات اضافه شد.
رفع اشکال
  • مغایرت‌های مربوط به محاسبه و جزئیات مالیات در سبد خرید، تسویه‌حساب، سفارش‌های بخش مدیریت و فاکتورها برطرف شد.
  • محاسبه نادرست تخفیف محصولات و نشان تخفیف (Sale Badge) برای محصولات، واریانت‌ها و ویرایش‌های گروهی برطرف شد.
  • مشکل انتخاب پیش‌فرض روش ارسال در مرحله تسویه‌حساب برطرف شد.
  • مشکل مدیریت مقادیر منفی در سبد خرید کوچک (Mini Cart) و پیام‌های خطای مرتبط با آن برطرف شد.
  • مشکل نمایش وضعیت دکمه ناموجود (Sold Out) در پنجره سبد خرید سریع (Quick Cart) برطرف شد.
  • URLهای تصاویر موجود در اعلان‌های ایمیلی که در نصب‌های ساب‌دامین و ساب‌فولدر خراب بودند، اصلاح شدند
  • مشکل نمایش لوگو در قالب‌های ایمیل و نمایش رنگ متن دکمه‌ها در پلتفرم‌های مختلف برطرف شد.
  • مغایرت واحد پول و مبلغ سفارش PayPal هنگام انتقال به درگاه پرداخت در فرایند تسویه‌حساب برطرف شد.
  • رفتار مربوط به رهگیری موجودی انبار در نسخه رایگان (Free Version) اصلاح شد.

نسخه 3.2.10

JSpeed
رفع اشکال
  • مشکل مربوط به اندازه ثابت ۲۵۰×۴۰۰ پیکسل در Placeholder مربوط به Lazy Load برطرف شد. این اندازه ثابت، به دلیل اینکه Placeholder اکنون تا زمان جایگزینی با تصویر اصلی قابل مشاهده باقی می‌ماند، بر ویژگی‌های width و height تصویر اولویت پیدا می‌کرد و هنگام بارگذاری تصویر واقعی باعث ایجاد جابه‌جایی در چیدمان صفحه (Layout Shift) می‌شد.

نسخه 7.1.4

EngageBox
به‌روزرسانی
  • اضافه شده تگ‌های هوشمند جدید {article.category.*} برای نمایش عنوان، نام مستعار (Alias) و سایر جزئیات دسته‌بندی یک مطلب اضافه شدند.
  • رفع شده مشکل عدم هماهنگی حرکت محتوای صفحه با پاپ‌آپ در حالت Page Slide برطرف شد.
امنیتی
  • یک آسیب‌پذیری SQL Injection مجاز (Authorized) در عملیات ذخیره‌سازی مقاله و ماژول برطرف شد که در اثر اعتبارسنجی ناکافی شناسه‌های پایگاه داده ایجاد می‌شد. [CVE-2026-78375]
  • یک آسیب‌پذیری دور زدن CAPTCHA در افزونه Opt-in Form برطرف شد. برای رفع این مشکل، پارامترهای CAPTCHA اکنون با تنظیمات پیکربندی‌شده افزونه بررسی می‌شوند و دیگر به مقادیر ارسال‌شده از طریق درخواست کاربر اعتماد نمی‌شود. [CVE-2026-79700]
  • یک آسیب‌پذیری دور زدن CAPTCHA در افزونه‌های Contact Form، Opt-in Form و Form Builder هنگام قرار گرفتن آن‌ها داخل یک ماژول برطرف شد. اکنون نتیجه تأیید CAPTCHA توسط افزونه، همیشه به‌درستی اعمال می‌شود. [CVE-2026-79701]
  • یک مشکل احراز مجوز (Authorization) در Media Manager برطرف شد که به کاربرانی با سطح دسترسی ویرایش اجازه می‌داد فایل‌ها را خارج از پوشه‌های رسانه‌ای تعیین‌شده تغییر نام دهند. [CVE-2026-81564]
  • یک مشکل سطح دسترسی (Permission) هنگام ایجاد یا به‌روزرسانی آیتم‌های منو از طریق SP Page Builder برطرف شد. اکنون مجوزهای موردنیاز منوی Joomla به‌درستی بررسی و اعمال می‌شوند. [CVE-2026-81565]
  • یک مشکل در Media Manager برطرف شد که به کاربران دارای سطح دسترسی Author اجازه می‌داد فایل‌ها را در پوشه‌های ناخواسته و خارج از محدوده موردنظر سایت آپلود کنند. [CVE-2026-81566]