WP Optimizer <= 2.5.0 - Authenticated (Administrator+) SQL Injection via 's' Parameter (CVE-2026-6295) | HOL Guard CVE