๐ณ๐ฑ
Site.eu
2026-07-23 12:16:05
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ฉ๐ช
ghostwarriors
2026-07-23 04:20:19
(1 day ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-23 04:09:43
(1 day ago)
Fail2Ban: WordPress XML-RPC brute-force attack detected.
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-22 23:02:56
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the l ...
show more
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jul 22 19:02:50.811699 2026] [security2:error] [pid 1477619:tid 1477619] [client 139.47.117.39:25394] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||jmichaelpope.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "jmichaelpope.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amFMGsq3TgBzlF0A-WNeRQAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-22 01:47:34
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the l ...
show more
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 21 21:47:29.709757 2026] [security2:error] [pid 687718:tid 687718] [client 139.47.117.39:24591] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||climasyequipos.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "climasyequipos.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amAhMbDyKwtS2GhjLYxnpQAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ญ
4server
2026-07-21 23:47:10
(2 days ago)
[WedJul2201:47:06.4989472026][security2:error][pid4131619:tid4131855][client139.47.117.39:0]ModSecur ...
show more
[WedJul2201:47:06.4989472026][security2:error][pid4131619:tid4131855][client139.47.117.39:0]ModSecurity:Accessdeniedwithcode403\(phase1\).Stringmatch\"/xmlrpc.php\"atREQUEST_URI.[file\"/etc/apache2/conf.d/modsec_custom_rules.conf\"][line\"368\"][id\"960024\"][msg\"XML-RPCdisabled\"][hostname\"benvenutialfood.biz\"][uri\"/xmlrpc.php\"][unique_id\"amAE-gp3nyXLXJKzx6sw2wAAAVE\"]
show less
Hacking
Web App Attack
๐ฉ๐ช
Bedios GmbH
2026-07-21 15:33:56
(3 days ago)
Wordpress hacking attempt
Web App Attack
๐ฉ๐ช
Lino Project
2026-07-21 14:43:25
(3 days ago)
139.47.117.39 - - [21/Jul/2026:16:43:22 +0200] "POST /xmlrpc.php HTTP/1.1" 403 5461 "-" "Mozilla/5.0 ...
show more
139.47.117.39 - - [21/Jul/2026:16:43:22 +0200] "POST /xmlrpc.php HTTP/1.1" 403 5461 "-" "Mozilla/5.0 (Windows NT 6.2; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Safari/15.0.0.0 Safari/537.36"
...
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-21 13:12:21
(3 days ago)
139.47.117.39 - - [21/Jul/2026:15:12:21 +0200] "POST / HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows N ...
show more
139.47.117.39 - - [21/Jul/2026:15:12:21 +0200] "POST / HTTP/1.1" 301 169 "-" "Mozilla/5.0 (Windows NT 6.2; x64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/97.0.0.0 Safari/537.36"
show less
Web App Attack
๐ฉ๐ช
4server
2026-07-21 06:41:59
(3 days ago)
[TueJul2108:41:57.8148982026][security2:error][pid2423150:tid2423173][client139.47.117.39:0]ModSecur ...
show more
[TueJul2108:41:57.8148982026][security2:error][pid2423150:tid2423173][client139.47.117.39:0]ModSecurity:Accessdeniedwithcode403\(phase1\).Stringmatch\"/xmlrpc.php\"atREQUEST_URI.[file\"/etc/apache2/conf.d/modsec_custom_rules.conf\"][line\"170\"][id\"960024\"][msg\"XML-RPCdisabled\"][hostname\"agilityrossoblu.ch\"][uri\"/xmlrpc.php\"][unique_id\"al8UtbGDJIWxjVwSFBnmdQAAAJQ\"]
show less
Port Scan
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-20 19:22:06
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the l ...
show more
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 20 15:22:02.365353 2026] [security2:error] [pid 8475:tid 8475] [client 139.47.117.39:24117] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||kaylamaclaincounseling.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "kaylamaclaincounseling.com"] [uri "/wp-json/wp/v2/users"] [unique_id "al51WrnqCFxXhWOfFkhQ2wAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
IVski
2026-07-20 18:58:28
(3 days ago)
IVski WAF | WordPress scanner detected - probing wp-content, xmlrpc or wp-login
Port Scan
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-20 18:25:43
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the l ...
show more
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 20 14:25:40.650515 2026] [security2:error] [pid 7456:tid 7456] [client 139.47.117.39:25492] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||humbliaslaw.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "humbliaslaw.com"] [uri "/wp-json/wp/v2/users"] [unique_id "al5oJFlg_jZoLJoZ5KuV3QAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-20 15:19:55
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the l ...
show more
(mod_security) mod_security (id:225170) triggered by 139.47.117.39 (static.masmovil.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 20 11:19:49.366276 2026] [security2:error] [pid 2196968:tid 2196980] [client 139.47.117.39:24872] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||conservativelabor.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "conservativelabor.com"] [uri "/wp-json/wp/v2/users"] [unique_id "al48leq6uX2dfXOTUAibKgAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
big-cloud.nl
2026-07-20 09:14:13
(4 days ago)
Try to access /xmlrpc.php
Web App Attack