CVE-2026-19590: OpenAI Codex Desktop for Windows and macOS could execute attacker-controlled Git hooks because automated Git operations | AI Sec Watch