๐ซ๐ฎ
YF
2026-07-31 09:30:30
(13 hours ago)
xmlrpc.php Potential DDoS or brute force
DDoS Attack
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-07-31 08:26:43
(14 hours ago)
(mod_security) mod_security (id:240335) triggered by 136.158.37.124 (124.37.158.136.convergeict.com) ...
show more
(mod_security) mod_security (id:240335) triggered by 136.158.37.124 (124.37.158.136.convergeict.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jul 31 04:26:37.987897 2026] [security2:error] [pid 17229:tid 17229] [client 136.158.37.124:36012] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 136.158.37.124 (+1 hits since last alert)|jessicalevant.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "jessicalevant.com"] [uri "/xmlrpc.php"] [unique_id "amxcPVhysD0wnhcTE5mm2gAAACs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
applemooz
2026-07-31 07:46:35
(14 hours ago)
WordPress XMLRPC Brute Force Attacks
...
Brute-Force
Web App Attack
Anonymous
2026-07-30 13:32:28
(1 day ago)
[redacted] 136.158.37.124 - - [30/Jul/2026:15:31:42 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 136.158.37.124 - - [30/Jul/2026:15:31:42 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 136.158.37.124 - - [30/Jul/2026:15:31:53 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 136.158.37.124 - - [30/Jul/2026:15:32:04 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.4)"
[redacted] 136.158.37.124 - - [30/Jul/2026:15:32:15 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 136.158.37.124 - - [30/Jul/2026:15:32:25 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
...
show less
Hacking
Web App Attack
๐ฉ๐ช
ghostwarriors
2026-07-30 12:50:35
(1 day ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-30 12:31:17
(1 day ago)
Fail2Ban: WordPress XML-RPC brute-force attack detected.
Bad Web Bot
Web App Attack
๐ฒ๐พ
Rizzy
2026-07-30 12:01:33
(1 day ago)
Multiple WAF Violations
Brute-Force
Web App Attack
Anonymous
2026-07-30 10:44:04
(1 day ago)
Bot / scanning and/or hacking attempts: POST /xmlrpc.php HTTP/1.1
Hacking
Web App Attack
๐ซ๐ท
dynamix
2026-07-30 10:28:37
(1 day ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
๐ฉ๐ช
stinpriza
2026-07-30 08:51:27
(1 day ago)
Web App Attack
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-30 08:46:15
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 136.158.37.124 (124.37.158.136.convergeict.com) ...
show more
(mod_security) mod_security (id:225170) triggered by 136.158.37.124 (124.37.158.136.convergeict.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 04:46:10.475283 2026] [security2:error] [pid 3852:tid 3852] [client 136.158.37.124:708] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||stinsonbeachsurfandkayak.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "stinsonbeachsurfandkayak.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amsPUmsEBcZGtAdUYHX60gAAACo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
masterguru
2026-07-29 08:57:20
(2 days ago)
(xmlrpc) Failed xmlrpc access from 136.158.37.124 (PH/Philippines/124.37.158.136.convergeict.com): 5 ...
show more
(xmlrpc) Failed xmlrpc access from 136.158.37.124 (PH/Philippines/124.37.158.136.convergeict.com): 5 in the last 3600 secs (0-122)
show less
Hacking
๐บ๐ธ
IndigoRidge
2026-07-29 08:27:01
(2 days ago)
136.158.37.124 - - [29/Jul/2026:04:24:06 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress. ...
show more
136.158.37.124 - - [29/Jul/2026:04:24:06 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress.com; https://wordpress.com"
136.158.37.124 - - [29/Jul/2026:04:25:33 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress.com; https://wordpress.com"
136.158.37.124 - - [29/Jul/2026:04:25:56 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress.com; https://wordpress.com"
136.158.37.124 - - [29/Jul/2026:04:26:05 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress.com; https://wordpress.com"
136.158.37.124 - - [29/Jul/2026:04:27:00 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5539 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-29 07:54:51
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 136.158.37.124 (124.37.158.136.convergeict.com) ...
show more
(mod_security) mod_security (id:240335) triggered by 136.158.37.124 (124.37.158.136.convergeict.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jul 29 03:54:43.717828 2026] [security2:error] [pid 1188041:tid 1188041] [client 136.158.37.124:26387] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 136.158.37.124 (+1 hits since last alert)|talentstar.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "talentstar.com"] [uri "/xmlrpc.php"] [unique_id "ammxwz2Msp-M7d9hE-7flAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-29 07:00:00
(2 days ago)
Apache probe; attempts=150; exact paths: /xmlrpc.php
Web App Attack