CVE-2026-66393: nltk: NLTK versions before 3.9.4 contain an unbounded recursion vulnerability in JSONTaggedDecoder.decode_obj() that allows… | Rapid7 Vulnerability Database