Capgo - SQL Injection via Unvalidated limit Parameter in Admin Stats Endpoint (CVE-2026-56281) | HOL Guard CVE