`datamodel-code-generator` vulnerable to code execution on import via unescaped `validators` entries in --extra-template-data (CVE-2026-54656) | HOL Guard CVE