Cross-Site Scripting (XSS) via event-handler attributes in Angular i18n (CVE-2026-69151) | HOL Guard CVE