Mistune has XSS via unescaped figclass/figwidth in Figure directive (CVE-2026-44896) | HOL Guard CVE