Directorist 8.5 - 8.9.2 - Subscriber+ Arbitrary Image Move via REST v2 Listing Submission (CVE-2026-77757) | HOL Guard CVE