MCP Atlassian: Arbitrary file read/exfiltration via upload_attachment missing validate_safe_path() (CVE-2026-77258) | HOL Guard CVE