Spring Security OAuth2 Authorization Server: Insufficient validation of Dynamic Client Registration metadata (CVE-2026-59354) | HOL Guard CVE