TypeBot vulnerable to OpenAI API key exfiltration in listModels via attacker-controlled baseUrl (CVE-2026-48766) | HOL Guard CVE