Lemur: Privilege escalation via PUT /api/1/roles/<id> — non-admin role members can rewrite role membership (CVE-2026-55163) | HOL Guard CVE