All in One Files Upload for WooCommerce 2.0.3 - 2.0.16 - Unauthenticated Stored XSS via SVG Upload (CVE-2026-85573) | HOL Guard CVE