Bookero.pl <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes (CVE-2026-6910) | HOL Guard CVE