Uptrain vulnerable to remote code execution via `/add_prompts` endpoint (CVE-2025-27771) | HOL Guard CVE