Better Messages <= 3.0.4 - Authenticated (Subscriber+) SQL Injection via 'group_id' Message Meta Parameter (CVE-2026-93899) | HOL Guard CVE