Advanced File Manager <= 5.4.12 - Reflected Cross-Site Scripting via postMessage 'soundFile' Parameter (CVE-2026-15009) | HOL Guard CVE