WordPress Loops & Logic plugin <= 4.2.4 - Broken Access Control vulnerability (CVE-2026-95604) | HOL Guard CVE