datamodel-code-generator: Authorization / request headers leaked to cross-origin redirect target when fetching remote schemas (CVE-2026-55403) | HOL Guard CVE