TeamDavid: Header Injection leading to Open Redirect via URL-encoded characters (CVE-2026-12071) | HOL Guard CVE