In Spring for Apache Kafka, SSRF via DNS resolution triggered by untrusted java.net types in header mapper default trusted packages (CVE-2026-59278) | HOL Guard CVE