Apache Roller: Server-side request forgery via entry trackback and enclosure URLs (CVE-2026-82375) | HOL Guard CVE