CVE-2026-16055: WordPress Plugin Bypasses Authentication Controls via Direct Cookie Issuance — Casky — Casky