ESPHome web_server Plaintext Password Disclosure via JSON "value" Field (CVE-2026-71260) | HOL Guard CVE