Apache APISIX: cross-request permission pollution via static permission list mutation (CVE-2026-82806) | HOL Guard CVE