Kiwi TCMS: Stored XSS via javascript: URI in extra_link field (TestPlan & TestCase) (CVE-2026-55630) | HOL Guard CVE