Ad Inserter <= 2.8.18 - Reflected Cross-Site Scripting via 's' Search Parameter (CVE-2026-89427) | HOL Guard CVE