DjangoCRM: Unauthenticated Open Redirect via toggle_default_sorting next_url Parameter (CVE-2026-71240) | HOL Guard CVE