SurrealDB: Field-level SELECT permissions bypassed via graph and reference traversals (CVE-2026-63738) | HOL Guard CVE