Pathling $bulk-submit allows bearer-token exfiltration and persistent warehouse poisoning via unvalidated manifest output URLs (CVE-2026-47662) | HOL Guard CVE