This update for mcphost fixes the following issues:
CVE-2026-41178: go.opentelemetry.io/otel/baggage: no rejection of raw-length headers in baggage parsing allows for DoS
via oversized inputs (bsc#1276612).
CVE-2026-81092: github.com/mark3labs/mcp-go/server: requests accepted in HTTP transports without Host header checks
can lead to tool usage and resource exposure in target server (bsc#1278013).
Changes for mcphost:
Update github.com/mark3labs/mcp-go/server to v0.56.0.