Path traversal in EverOS /api/v1/memory/add via unvalidated sender_id (CVE-2026-58499) | HOL Guard CVE