Insufficient Validation of Shard Key Values in MongoDB Server Leads to Query Operator Injection in Change Stream Post-Image Lookups (CVE-2026-82060) | HOL Guard CVE