WooCommerce 11.0.1 jest już dostępny i tym razem nie jest to wydanie od nowych bajerów w panelu. To poprawka typu dot release, oznaczona przez WooCommerce jako security update. Nie wymaga aktualizacji bazy danych, ale dotyka miejsc, których w sklepie raczej nie chce się zostawiać na zasadzie “zobaczymy po weekendzie”: checkoutu, koszyka, Store API, sesji gości, kuponów i uprawnień w administracji.
Kluczowe wnioski
- WooCommerce 11.0.1 jest oznaczony jako aktualizacja bezpieczeństwa.
- Wydanie nie wymaga aktualizacji bazy danych.
- Poprawki Store API obejmują kupony, tokeny koszyka i sesje gości.
- Cart i Checkout blocks dostały bezpieczniejsze renderowanie komunikatów.
- Aktualizacja poprawia zgodność WooCommerce z nadchodzącym WordPressem 7.1.
Co poprawia WooCommerce 11.0.1
W notatkach wydania WooCommerce wskazuje trzy główne kierunki: lepszą zgodność z nadchodzącym WordPressem 7.1, poprawki wydajności oraz poprawki bezpieczeństwa. W praktyce lista zmian jest dość sklepowa, a nie tylko techniczna: stabilniejsze ustawienia administracyjne, poprawione zachowania Store API, bezpieczniejsze komunikaty w blokach koszyka i checkoutu oraz dokładniejsze kontrole uprawnień w kilku endpointach.
Dla właściciela sklepu najważniejszy wniosek jest prosty: to nie jest aktualizacja, która ma wyglądać efektownie w changelogu. Ma zmniejszyć ryzyko problemów tam, gdzie klient składa zamówienie albo gdzie system przetwarza dane po stronie sklepu.
Checkout, koszyk i Store API
W Store API poprawiono egzekwowanie limitów użycia kuponów przy płatnościach dla istniejących zamówień. Tokeny koszyka są teraz czytane z jednego źródła żądania i walidowane przed załadowaniem sesji klienta. Sesje gości dostały mocniejsze, solone hashowanie ciasteczek, przy czym starsze ciasteczka mają pozostać ważne do wygaśnięcia, więc koszyki gości nie powinny nagle zniknąć po aktualizacji.
WooCommerce poprawił też sanitizację pojedynczych komunikatów w Cart i Checkout blocks. Zakodowany HTML z komunikatów błędów Store API ma być wyświetlany jako bezpieczna treść, a nie jako wykonywalny markup. Czyli mniej miejsca na klasyczne “to tylko komunikat, co może pójść nie tak”.
Uprawnienia i bezpieczeństwo w administracji
Wydanie 11.0.1 wzmacnia kilka kontroli uprawnień. Automatyczne dopasowanie obrazka wyróżniającego po SKU wymaga teraz, aby użytkownik miał możliwość edycji danego produktu. Endpoint instalacji motywu w onboardingu sprawdza uprawnienie install_themes. Aktywacja subskrypcji Marketplace wymaga odpowiednich uprawnień dla wtyczek lub motywów i odrzuca nieobsługiwane typy produktów.
Poprawiono także sanitizację etykiet przycisków produktów zewnętrznych w REST API oraz escaping tych etykiet w bloku Product Button. To są zmiany, których normalny klient sklepu nie zauważy, ale opiekun techniczny powinien je docenić.
Wydajność i WordPress 7.1
Jedna z bardziej praktycznych poprawek dotyczy logów. Zapis logu nie wymaga już skanowania całego katalogu wc-logs, co może zmniejszyć opóźnienia checkoutu w sklepach z dużymi zaległościami logów. WooCommerce dodał też ograniczone partie czyszczenia zaległości oraz filtr pozwalający developerom wyłączyć debug logging dla składania zamówienia bez zmiany globalnego progu logowania.
Po stronie zgodności z WordPressem 7.1 poprawiono m.in. listę zamówień pod kątem zaktualizowanego markupu list-table. Checkboxy i układy responsywne mają działać poprawnie zarówno ze starszym, jak i nowszym mark-upem.
Co sprawdzić po aktualizacji
Aktualizację warto wdrożyć szybko, ale po normalnym teście sklepu. Minimum to: dodanie produktu do koszyka, checkout jako gość, płatność testowa, użycie kuponu, powrót do istniejącego koszyka gościa oraz sprawdzenie listy zamówień w panelu. Jeśli sklep korzysta z blokowego koszyka lub checkoutu, ten scenariusz jest szczególnie ważny.
Warto też zerknąć na raporty analityczne i eksporty CSV, bo WooCommerce poprawił walidację argumentów raportów oraz obsługę typów dat. Pełną listę zmian najlepiej sprawdzić w oryginalnych release notes WooCommerce 11.0.1, zwłaszcza jeśli sklep ma niestandardowe integracje ze Store API albo checkoutem.
Najczesciej zadawane pytania
Czy WooCommerce 11.0.1 jest aktualizacją bezpieczeństwa?
Tak. WooCommerce oznaczył wydanie 11.0.1 jako security update.
Czy WooCommerce 11.0.1 wymaga aktualizacji bazy danych?
Nie. Notatki wydania podają, że ta wersja nie wymaga aktualizacji bazy danych.
Czy po aktualizacji mogą zniknąć koszyki gości?
Według notatek wydania starsze ciasteczka sesji gości pozostają ważne do wygaśnięcia, więc koszyki gości mają przetrwać aktualizację.
Czy WooCommerce 11.0.1 ma znaczenie dla sklepów z blokowym checkoutem?
Tak. Wydanie poprawia sanitizację komunikatów w Cart i Checkout blocks oraz obejmuje zmiany związane z Store API, tokenami koszyka, kuponami i sesjami gości.
Czy ta wersja przygotowuje WooCommerce pod WordPressa 7.1?
Tak. WooCommerce wskazuje zwiększoną zgodność z nadchodzącym WordPressem 7.1, m.in. dla listy zamówień i zmian w markupu list-table.