CVE-2026-43976: wger: cross-tenant admin notes/contracts leak via gym=None bypass (5 views)
### Summary Five gym management views in wger apply a flawed gym-scope guard (`gym_a!= gym_b`) that silently passes when both operands are `None`. A trainer with `gym.gym_trainer` and `gym.add_adminusernote`...