Qi Addons For Elementor <= 1.11 - Reflected DOM-Based Cross-Site Scripting via 's' Parameter (CVE-2026-92249) | HOL Guard CVE