xmldom: XML fragment injection via invalid EntityReference.nodeName during requireWellFormed serialization (CVE-2026-83610) | HOL Guard CVE