use-context-selector was vulnerable to malicious code execution via compromised commits (CVE-2026-48158) | HOL Guard CVE