CVE-2026-48979: PHP Standard Library: HTTP/2 server-side missing content-length validation enables request smuggling — Zero Day Monitor