Stored XSS in AIL Framework extracted-match popovers via unescaped dynamic values in HTML-enabled data-content attributes (CVE-2026-100172) | HOL Guard CVE