🇺🇸
integrantservices.com
2026-09-02 09:38:09
(3 days ago)
(wordpress) Failed wordpress login from 115.242.60.5 (IN/India/-)
Brute-Force
Anonymous
2026-09-02 05:41:52
(3 days ago)
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:10 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "Wo ...
show more
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:10 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "WordPress.com; https://wordpress.com"
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:19 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.4)"
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:30 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "WordPress.com; https://wordpress.com"
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:41 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.3)"
[redacted] 115.242.60.5 - - [02/Sep/2026:07:41:51 +0200] "POST /xmlrpc.php HTTP/1.1" 405 415 "-" "WordPress.com; https://wordpress.com"
...
show less
Hacking
Web App Attack
🇧🇪
madeit
2026-08-31 10:17:43
(5 days ago)
Web App Attack
🇫🇷
applemooz
2026-08-31 09:29:35
(5 days ago)
WordPress XMLRPC Brute Force Attacks
...
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-07-27 11:14:18
(1 month ago)
(mod_security) mod_security (id:240335) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:240335) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 27 07:14:12.911299 2026] [security2:error] [pid 954177:tid 954177] [client 115.242.60.5:58935] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 115.242.60.5 (+1 hits since last alert)|daisydoesoap.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "daisydoesoap.com"] [uri "/xmlrpc.php"] [unique_id "amc9hF3adc08hX_pT-QJogAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-07-27 07:18:35
(1 month ago)
(mod_security) mod_security (id:240335) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:240335) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 27 03:18:30.266393 2026] [security2:error] [pid 3033352:tid 3033352] [client 115.242.60.5:52580] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 115.242.60.5 (+1 hits since last alert)|famagustacyprus.eu|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "famagustacyprus.eu"] [uri "/xmlrpc.php"] [unique_id "amcGRv12bySMaGLUFbQJPwAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇪🇸
masterguru
2026-07-27 05:18:00
(1 month ago)
(xmlrpc) Failed xmlrpc access from 115.242.60.5 (IN/India/-): 5 in the last 3600 secs (0-122)
Hacking
🇩🇪
LRob
2026-03-28 11:00:18
(5 months ago)
Repeated requests on blocked xmlrpc.php, blocked by fail2ban in custom-503-xmlrpc jail
Bad Web Bot
Web App Attack
🇬🇧
thetomtaylor.co.uk
2026-03-28 06:17:56
(5 months ago)
Fail2Ban - [NGINX]WordPress Logins Sniffings on nginx-wordpress-sniffer
... [wa02]
Bad Web Bot
Web App Attack
Anonymous
2026-03-28 04:38:02
(5 months ago)
Bot / scanning and/or hacking attempts: POST /xmlrpc.php HTTP/1.1
Hacking
Web App Attack
Anonymous
2026-03-27 08:13:03
(5 months ago)
115.242.60.5 - - [27/Mar/2026:10:10:20 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Mozilla/5.0 ( ...
show more
115.242.60.5 - - [27/Mar/2026:10:10:20 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/80.0.0.0 Safari/537.36"
115.242.60.5 - - [27/Mar/2026:10:10:20 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/80.0.0.0 Safari/537.36"
115.242.60.5 - - [27/Mar/2026:10:11:39 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.0.0 Safari/537.36"
115.242.60.5 - - [27/Mar/2026:10:11:39 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.0.0 Safari/537.36"
115.242.60.5 - - [27/Mar/2026:10:13:02 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Mozilla/5.0 (Windows NT 6.3; x86) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.0.0 Safari/5
...
show less
Brute-Force
Web App Attack
🇫🇷
applemooz
2026-03-27 04:44:12
(5 months ago)
WordPress XMLRPC Brute Force Attacks
...
Brute-Force
Web App Attack
🇺🇸
myagent.site
2026-03-25 10:57:59
(5 months ago)
Blocking for trying to access an exploit file: /xmlrpc.php
Hacking
🇩🇪
Reinhard
2026-03-25 10:02:39
(5 months ago)
Software package attack. /xmlrpc.php
Web App Attack
🇺🇸
TPI-Abuse
2026-03-25 07:54:06
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:225170) triggered by 115.242.60.5 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Mar 25 03:54:00.615721 2026] [security2:error] [pid 13692:tid 13692] [client 115.242.60.5:51752] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||allotrope.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "allotrope.com"] [uri "/wp-json/wp/v2/users"] [unique_id "acOUmPH0kwrD3tPIywURygAAACI"]
show less
Brute-Force
Bad Web Bot
Web App Attack