Piccolo Admin: Privilege escalation - admin to superuser via session-token disclosure in GET /api/tables/sessions/. (CVE-2026-55485) | HOL Guard CVE