Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameter (CVE-2026-30819) | HOL Guard CVE