User Access Manager <= 2.3.12 - Authenticated (Subscriber+) SQL Injection (CVE-2026-15281) | HOL Guard CVE