Als Warnung an alle die noch Shopware5 einsetzen müssen. Wir hätten das Paypal Plugin aktualisiert von 6.1.3 auf 6.1.10, da die Changelogs eine für uns relevante Änderung enthielten:
PT-13158 - Fehler während des Bestellabschlusses in iOS Web-Views behoben
Leider ist genau das Gegenteil passiert. Während auf 6.1.3 der Fehler mit Invalid Form Token (CSRF) nur sporadisch auftrat haben wir das Problem nun massiv. Quasi alle Bestandskunden, die bereits eine Session offen hatten im Safari Browser können nun ohne Löschen des Browsercaches nicht mehr bestellen. Im Unternehmen sind quasi alle iPhone Benutzer betroffen. Wir haben Sentry im Einsatz und können auch eine Explosion er Issue Zahlen im Live Betrieb bestätigen. Wir müssen temporär darauf regaieren die CSRF Protection zu deaktivieren. Ich hoffe es gibt seitens Shopware hierfür zeitnah eine Lösung.
Ansonsten würde ich allen Shopware5 Usern dringen raten das Update nicht zu machen!!!
Wenn mehr Daten benötigt werden, stehe ich für Rückfragen gerne zur Verfügung.
Beste Grüße
Martin