Cross-site scripting in Nx Witness VMS Web Administration allows session token exfiltration via a rogue peer site name (CVE-2026-78414) | HOL Guard CVE