JupyterLab: Argument injection in JupyterLab extension uninstall exposes server-readable files and internal URLs (CVE-2026-102904) | HOL Guard CVE