๐บ๐ธ
lostswordfish.com
2026-09-16 20:40:04
(1 day ago)
Wordfence waf block on hope4scranton
Web App Attack
๐ฉ๐ช
ghostwarriors
2026-09-16 20:20:18
(1 day ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
nyt
2026-09-16 20:12:49
(1 day ago)
Empty UA + error, WP Author Enumeration, WP User Enumeration
Web App Attack
๐ฉ๐ช
FD-IX
2026-09-16 20:05:00
(1 day ago)
Fail2Ban: WordPress XML-RPC brute-force attack detected.
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-16 19:57:47
(1 day ago)
136.70.198.6 - - [16/Sep/2026:19:51:41 +0000] "GET //?author=1 HTTP/1.1" 403 2620 "-" "Mozilla/5.0 ( ...
show more
136.70.198.6 - - [16/Sep/2026:19:51:41 +0000] "GET //?author=1 HTTP/1.1" 403 2620 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" "-" edge="136.70.198.6"
136.70.198.6 - - [16/Sep/2026:19:51:42 +0000] "GET //?author=2 HTTP/1.1" 403 2620 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" "-" edge="136.70.198.6"
136.70.198.6 - - [16/Sep/2026:19:51:44 +0000] "POST //xmlrpc.php HTTP/1.1" 403 5 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" "-" edge="136.70.198.6"
136.70.198.6 - - [16/Sep/2026:19:56:45 +0000] "GET //xmlrpc.php?rsd HTTP/1.1" 403 5 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" "-" edge="136.70.198.6"
136.70.198.6 - - [16/Sep/2026:19:56:46 +0000] "GET //?author=1 HTTP/1.1" 403 2625 "-" "
...
show less
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-09-16 19:56:52
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 1247
Exploited Host
Web App Attack
๐ฎ๐น
VHosting
2026-09-16 19:55:04
(1 day ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
๐ณ๐ฑ
BlueWire Hosting
2026-09-16 19:54:06
(1 day ago)
Probing websites for vulnerabilities
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-16 19:53:29
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 136.70.198.6 (6.198.70.136.bc.googleusercontent ...
show more
(mod_security) mod_security (id:225170) triggered by 136.70.198.6 (6.198.70.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 16 15:53:21.572405 2026] [security2:error] [pid 18661:tid 18661] [client 136.70.198.6:58788] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||rame-int.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "rame-int.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "aqrzsXJiw-ugoQZjLlfsZgAAABw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-16 19:53:27
(1 day ago)
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:22 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "M ...
show more
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:22 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:23 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:23 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:24 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 136.70.198.6 - - [16/Sep/2026:21:53:24 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT
...
show less
Hacking
Web App Attack
๐ซ๐ฎ
as211431.net
2026-09-16 19:12:13
(1 day ago)
Triggered Cloudflare WAF (firewallCustom) from US.
Action taken: MANAGED_CHALLENGE
Protocol: HTTP/2 ...
show more
Triggered Cloudflare WAF (firewallCustom) from US.
Action taken: MANAGED_CHALLENGE
Protocol: HTTP/2 (GET method)
Endpoint: /
UA: Mozilla/5.0 (compatible; CMS-Checker/1.0; +https://example.com)
This report was generated by:
https://github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
๐จ๐ฆ
polycoda
2026-09-16 19:08:22
(1 day ago)
AutoBlock: ๐ฏ Vulnerability Scanner (Non Decay-Based)
Hacking
Web App Attack
๐ฉ๐ช
LRob
2026-09-16 18:56:12
(1 day ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: / | ua: Mozilla/5.0 (compatible; CMS-Checker/1.0; +https://example.com) | 2026-09-16 18:56 UTC
show less
Hacking
Web App Attack
๐ณ๐ด
jad-abuse
2026-09-16 18:53:02
(1 day ago)
ActiveDefense automated detection: malicious HTTP scanning / exploit attempts. Signatures: scanner_u ...
show more
ActiveDefense automated detection: malicious HTTP scanning / exploit attempts. Signatures: scanner_ua. Observed by 1 sensor(s); 1 hits.
show less
Bad Web Bot
Web App Attack