LiteLLM: Server-side request forgery via the `user_config` request parameter in LiteLLM Proxy (CVE-2026-59823) | HOL Guard CVE