Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messages (CVE-2026-70492) | HOL Guard CVE