urllib: Cross-origin redirects preserve credential-bearing request headers, leading to potential credential leakage (CVE-2026-55553) | HOL Guard CVE