Streamshub/console: console-operator: streams for apache kafka console: unfiltered kafka client properties → sa-token exfiltration via config.providers (CVE-2026-96740) | HOL Guard CVE