CVE-2026-6806: WordPress Car Dealership Plugin SQL Injection via Location Parameters — Casky — Casky