LeafWiki vulnerable to stored XSS via search-result title (highlight() returns raw title into dangerouslySetInnerHTML) (CVE-2026-53529) | HOL Guard CVE