FUXA: JWT lifecycle flaws allow deleted or demoted users to retain privileged sessions (CVE-2026-65984) | HOL Guard CVE