Anonymous
2026-08-01 05:37:05
(7 hours ago)
Bot / scanning and/or hacking attempts: POST /xmlrpc.php HTTP/1.1
Hacking
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-01 05:11:03
(7 hours ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
bigwavedave
2026-07-31 08:53:31
(1 day ago)
Wordpress Attack
Web App Attack
๐ซ๐ท
dynamix
2026-07-31 04:04:44
(1 day ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
Anonymous
2026-07-30 10:48:41
(2 days ago)
[redacted] 117.96.227.96 - - [30/Jul/2026:12:47:56 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "J ...
show more
[redacted] 117.96.227.96 - - [30/Jul/2026:12:47:56 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 117.96.227.96 - - [30/Jul/2026:12:48:07 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.1)"
[redacted] 117.96.227.96 - - [30/Jul/2026:12:48:17 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 117.96.227.96 - - [30/Jul/2026:12:48:28 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.2)"
[redacted] 117.96.227.96 - - [30/Jul/2026:12:48:39 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.4)"
...
show less
Hacking
Web App Attack
๐บ๐ธ
integrantservices.com
2026-07-30 08:45:48
(2 days ago)
(wordpress) Failed wordpress login from 117.96.227.96 (IN/India/abts-north-dynamic-1.227.96.117.airt ...
show more
(wordpress) Failed wordpress login from 117.96.227.96 (IN/India/abts-north-dynamic-1.227.96.117.airtelbroadband.in)
show less
Brute-Force
๐ฏ๐ต
warudora
2026-07-30 08:09:43
(2 days ago)
Automated Honeypot Trap: Attempted to access sensitive path '/xmlrpc.php' on a Flask server.
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-30 06:11:29
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117. ...
show more
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117.airtelbroadband.in): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 02:11:21.008251 2026] [security2:error] [pid 1583075:tid 1583075] [client 117.96.227.96:49446] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 117.96.227.96 (+1 hits since last alert)|jesussotoca.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "jesussotoca.com"] [uri "/xmlrpc.php"] [unique_id "amrrCYwRv20G7jhyteY9uQAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-30 06:10:43
(2 days ago)
(wordpress) Failed wordpress login from 117.96.227.96 (IN/India/abts-north-dynamic-1.227.96.117.airt ...
show more
(wordpress) Failed wordpress login from 117.96.227.96 (IN/India/abts-north-dynamic-1.227.96.117.airtelbroadband.in)
show less
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-07-30 05:42:26
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117. ...
show more
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117.airtelbroadband.in): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 01:42:22.357952 2026] [security2:error] [pid 730935:tid 730935] [client 117.96.227.96:52024] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 117.96.227.96 (+1 hits since last alert)|silalaw.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "silalaw.com"] [uri "/xmlrpc.php"] [unique_id "amrkPgsY1h71L1C8nw2H9wAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-30 04:29:53
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117. ...
show more
(mod_security) mod_security (id:240335) triggered by 117.96.227.96 (abts-north-dynamic-1.227.96.117.airtelbroadband.in): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 00:29:47.775617 2026] [security2:error] [pid 4607:tid 4607] [client 117.96.227.96:58825] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 117.96.227.96 (+1 hits since last alert)|nidusmbt.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "nidusmbt.com"] [uri "/xmlrpc.php"] [unique_id "amrTO6b7gl_tN78E0IO4JgAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-29 11:52:35
(3 days ago)
[redacted] 117.96.227.96 - - [29/Jul/2026:13:51:30 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "W ...
show more
[redacted] 117.96.227.96 - - [29/Jul/2026:13:51:30 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 117.96.227.96 - - [29/Jul/2026:13:51:40 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.3)"
[redacted] 117.96.227.96 - - [29/Jul/2026:13:52:13 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 117.96.227.96 - - [29/Jul/2026:13:52:23 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 117.96.227.96 - - [29/Jul/2026:13:52:34 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
...
show less
Hacking
Web App Attack
๐บ๐ธ
IndigoRidge
2026-07-29 08:24:36
(3 days ago)
117.96.227.96 - - [29/Jul/2026:04:23:22 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.c ...
show more
117.96.227.96 - - [29/Jul/2026:04:23:22 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.com; https://wordpress.com"
117.96.227.96 - - [29/Jul/2026:04:23:32 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.com; https://wordpress.com"
117.96.227.96 - - [29/Jul/2026:04:24:04 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.com; https://wordpress.com"
117.96.227.96 - - [29/Jul/2026:04:24:25 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.com; https://wordpress.com"
117.96.227.96 - - [29/Jul/2026:04:24:35 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5263 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
๐ช๐ธ
alferez
2026-07-29 08:21:44
(3 days ago)
xmlrpc.php attack DOS
Hacking
Exploited Host
Web App Attack
๐บ๐ธ
TAY
2026-07-29 08:16:13
(3 days ago)
117.96.227.96 - - [29/Jul/2026:16:15:52 +0800] "POST /xmlrpc.php HTTP/1.1" 200 5893 "-" "Jetpack by ...
show more
117.96.227.96 - - [29/Jul/2026:16:15:52 +0800] "POST /xmlrpc.php HTTP/1.1" 200 5893 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.1)"
117.96.227.96 - - [29/Jul/2026:16:16:02 +0800] "POST /xmlrpc.php HTTP/1.1" 200 5893 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.3)"
117.96.227.96 - - [29/Jul/2026:16:16:12 +0800] "POST /xmlrpc.php HTTP/1.1" 200 5893 "-" "WordPress.com; https://wordpress.com"
...
show less
Brute-Force