CVE-2026-12987: WordPress Events Manager PHP Object Injection via Unsafe Deserialization — Casky — Casky