CVE-2026-44581 - Next.js vulnerable to cross-site scripting in App Router applications using CSP nonces | OSV Watch