Apache Camel: Camel-Hazelcast: Unsafe Java deserialization in default-configured managed Hazelcast instances enables remote code execution (CVE-2026-43865) | HOL Guard CVE