Jenkins EC2 Fleet Plugin has a cross-site request forgery (CSRF) vulnerability (CVE-2026-57295) | HOL Guard CVE