"value":"A stored cross-site scripting (XSS) vulnerability in PHPJabbers Cinema Booking System v2.0 exists due to unsanitized input in file upload fields (event_img, seat_maps) and seat number configurations (number[new_X] in pjActionCreate). Attackers can inject persistent JavaScript, leading to phishing, malware injection, and session hijacking."
"value":"Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en PHPJabbers Cinema Booking System v2.0 debido a una entrada no desinfectada en los campos de carga de archivos (event_img, seat_maps) y en las configuraciones de n\u00famero de asiento (number[new_X] en pjActionCreate). Los atacantes pueden inyectar JavaScript persistente, lo que conduce a la suplantaci\u00f3n de identidad, la inyecci\u00f3n de malware y el secuestro de sesiones."