QloApps through 1.7.0 Reflected XSS via Book Now Search Parameters (CVE-2026-103587) | HOL Guard CVE