Defuddle: XSS via unescaped attribute interpolation in site extractors (CVE-2026-61824) | HOL Guard CVE