Unauthorized document disclosure and deletion via query-operator injection in explicit equality filters in MongoDB integration for Laravel (CVE-2026-88022) | HOL Guard CVE