Zammad: Stored HTML injection in Knowledge Base video widget enables forced session switching via unescaped iframe attribute (CVE-2026-84463) | HOL Guard CVE