TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in sending functionality (CVE-2026-54206) | HOL Guard CVE