Rack has a root directory disclosure via unescaped regex interpolation in Rack::Directory (CVE-2026-34763) | HOL Guard CVE