NLTK TweetTokenizer URL Pattern Backtracks Catastrophically on Naked-Domain-Like Input (CVE-2026-72818) | HOL Guard CVE