HTML::FormHandler versions before 0.410000 for Perl allow cross-site scripting via a submitted value rendered unescaped in an error message (CVE-2026-19872) | HOL Guard CVE