Serialize JavaScript: Cross-site scripting (XSS) via unescaped </script> in serialized function bodies (CVE-2026-97711) | HOL Guard CVE