Open WebUI: Upload `metadata.knowledge_id` bypasses the knowledge-base write-access check (read-only users can add files to KB) (CVE-2026-59217) | HOL Guard CVE