Laci Synchroni Backend Vulnerable to Account Takeover / User Impersonation via Client-Side Configuration Manipulation (CVE-2026-54047) | HOL Guard CVE