๐ญ๐ท
bubausluge
2026-09-18 04:56:05
(9 hours ago)
Blocked by https://aegis.hr โ Web Scanner - (MITRE T1595.001), 29 attempts, Period: 2026-09-18 02:33 ...
show more
Blocked by https://aegis.hr โ Web Scanner - (MITRE T1595.001), 29 attempts, Period: 2026-09-18 02:33:19 to 2026-09-18 02:33:22
show less
Web App Attack
Bad Web Bot
๐ฎ๐น
CoreTech srl
2026-09-17 23:34:01
(15 hours ago)
cloudlinux2 fail2ban: 2026-09-18 01:29:12,751 fail2ban.filter [1818]: INFO [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-09-18 01:29:12,751 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 45.148.10.120 - 2026-09-18 01:29:12cloudlinux2 fail2ban: 2026-09-18 01:29:12,856 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 45.148.10.120 - 2026-09-18 01:29:12cloudlinux2 fail2ban: 2026-09-18 01:29:17,672 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 104.168.151.172 - 2026-09-18 01:29:17cloudlinux2 fail2ban: 2026-09-18 01:31:50,986 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 137.184.109.116 - 2026-09-18 01:31:50cloudlinux2 fail2ban: 2026-09-18 01:32:45,283 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 35.228.151.240 - 2026-09-18 01:32:45cloudlinux2 fail2ban: 2026-09-18 01:32:45,077 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 35.228.151.240 - 2026-09-18 01:32:45cloudlinux2 fail2ban: 2026-09-18 01:32:45,159 fail2ban.filter [1818]: INFO [plesk-modsecurity] Found 35.228.151.240 - 2026-09
show less
Brute-Force
๐ณ๐ฑ
BlueWire Hosting
2026-09-17 19:56:24
(18 hours ago)
Probing websites for vulnerabilities
Web App Attack
๐บ๐ธ
antlac1
2026-09-17 18:12:01
(20 hours ago)
crowdsecurity/http-wordpress_user-enum
Brute-Force
Web App Attack
๐ซ๐ท
masterguru
2026-09-17 13:08:00
(1 day ago)
WordPress: User enumeration. Pattern match "(author\\\\= (88030-193)
Hacking
๐บ๐ธ
TPI-Abuse
2026-09-17 11:02:39
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com ...
show more
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 17 07:02:33.113269 2026] [security2:error] [pid 4578:tid 4578] [client 104.168.151.172:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||forsaleincr.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "forsaleincr.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aqvIyaOLNsahgXGtsZHebAAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-17 07:59:31
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com ...
show more
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 17 03:59:27.165865 2026] [security2:error] [pid 4565:tid 4565] [client 104.168.151.172:45536] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||enriquejezik.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "enriquejezik.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aqud337cXOBoXEeur9CmzgAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
maxpower
2026-09-17 07:40:14
(1 day ago)
(wp_fingerprint) REGOLA 6 - WP Exploit Attempt xmlrpc 104.168.151.172 (US/United States/hwsrv-107143 ...
show more
(wp_fingerprint) REGOLA 6 - WP Exploit Attempt xmlrpc 104.168.151.172 (US/United States/hwsrv-1071439.hostwindsdns.com): 1 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 104.168.151.172 - - [17/Sep/2026:09:40:08 +0200] "GET /wp-json/wp/v2/users HTTP/1.1" 200 12143 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:79.0) Gecko/20100101 Firefox/79.0" "-" host=mediaqualitylab.it
show less
Port Scan
๐บ๐ธ
TPI-Abuse
2026-09-17 06:28:13
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com ...
show more
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 17 02:28:09.386186 2026] [security2:error] [pid 11478:tid 11478] [client 104.168.151.172:35040] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||lemoulinavent.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "lemoulinavent.org"] [uri "/wp-json/wp/v2/users"] [unique_id "aquIebZiaV_99qOJqIn9wwAAABo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
masterguru
2026-09-17 05:03:55
(1 day ago)
WordPress: User enumeration. Pattern match "(author\\\\= (88030-197)
Hacking
๐ฆ๐บ
A.i.D.A.N.N
2026-09-17 04:24:21
(1 day ago)
A.i.D.A.N.N: Anomaly Detected - Signature match Web Service - Web vulnerability scanning detected
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-17 04:15:16
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com ...
show more
(mod_security) mod_security (id:225170) triggered by 104.168.151.172 (hwsrv-1071439.hostwindsdns.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 17 00:15:11.874339 2026] [security2:error] [pid 31069:tid 31172] [client 104.168.151.172:52020] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||sandiegosamsolo.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "sandiegosamsolo.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aqtpT9-GhbskKmm_qijQqgAAAgQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
grassau.com
2026-09-17 01:08:53
(1 day ago)
(wordpress-user-enum) Failed wordpress-user-enum trigger from 104.168.151.172 (US/United States/-/-/ ...
show more
(wordpress-user-enum) Failed wordpress-user-enum trigger from 104.168.151.172 (US/United States/-/-/hwsrv-1071439.hostwindsdns.com)
show less
Brute-Force
๐ฉ๐ช
grassau.com
2026-09-15 22:15:05
(2 days ago)
(wordpress-user-enum) Failed wordpress-user-enum trigger from 104.168.151.172 (US/United States/-/-/ ...
show more
(wordpress-user-enum) Failed wordpress-user-enum trigger from 104.168.151.172 (US/United States/-/-/hwsrv-1071439.hostwindsdns.com)
show less
Brute-Force
๐ซ๐ฎ
YF
2026-09-15 02:30:48
(3 days ago)
WordPress author enumeration
Web App Attack