MISP DOM-based Cross-Site Scripting via innerHTML in Contextual Menu (CVE-2026-94373) | HOL Guard CVE