WordPress EmbedPress plugin <= 4.5.6 - Cross Site Scripting (XSS) vulnerability (CVE-2026-61961) | HOL Guard CVE