Server-side request forgery vulnerability in GitHub Enterprise Server Manage API leaked a replayable gateway-agent bearer token (CVE-2026-18730) | HOL Guard CVE