Open WebUI: Any authenticated user can reach internal services and cloud metadata via NAT64-encoded URLs (CVE-2026-70485) | HOL Guard CVE