phpMyFAQ: Path Traversal in Client::deleteClientFolder enables arbitrary directory deletion by non-super-admin admins (CVE-2026-45008) | HOL Guard CVE