Doggo vulnerable to cross-site scripting via unescaped date field values (CVE-2026-66353) | HOL Guard CVE