๐ณ๐ฑ
Site.eu
2026-10-04 01:01:23
(1 hour ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
grassyloki
2026-10-03 17:43:00
(8 hours ago)
Probed a host WordPress install for admin/REST login endpoints (wp-login.php, wp-admin/admin-ajax.ph ...
show more
Probed a host WordPress install for admin/REST login endpoints (wp-login.php, wp-admin/admin-ajax.php, wp-json/batch/v1); all denied (403/400).
Target: HTTPS 443 WordPress admin recon: GET /wp-login.php -> 403, GET /wp-admin/admin-ajax.php -> 400, POST /wp-json/batch/v1 -> 207
Seen: 2026-10-03 13:43 EDT
- 2026-10-03 13:43:10 GET /wp-login.php HTTP/2.0 -> 403
- 2026-10-03 13:43:05 POST /wp-admin/admin-ajax.php?meta-box-loader=1 -> 403
- 2026-10-03 13:43:02 GET /wp-admin/admin-ajax.php?action=wdpsso_step1 -> 400
- 2026-10-03 13:43:01 POST /wp-json/batch/v1 -> 207
show less
Web App Attack
Brute-Force
๐น๐ท
hostopya.com
2026-10-03 16:49:13
(9 hours ago)
[plesk-wordpress] 30 failed attempt(s). Log: 140.245.55.9 - - [03/Oct/2026:19:49:02 +0300] "POST /wp ...
show more
[plesk-wordpress] 30 failed attempt(s). Log: 140.245.55.9 - - [03/Oct/2026:19:49:02 +0300] "POST /wp-login.php HTTP/2.0" 200 3114 "-" "Mozilla/5.0"|140.245.55.9 - - [03/Oct/2026:19:49:06 +0300] "POST /wp-login.php HTTP/2.0" 200 3120 "-" "Mozilla/5.0"|140.245.55.9 - - [03/Oct/2026:19:49:08 +0300] "POST /wp-login.php HTTP/2.0" 200 3070 "-" "Mozilla/5.0"|140.245.55.9 - - [03/Oct/2026:19:49:11 +0300] "POST /wp-login.php HTTP/2.0" 200 3119 "-" "Mozilla/5.0"|140.245.55.9 - - [03/Oct/2026:19:49:12 +0300] "POST /wp-login.php HTTP/2.0" 200 3089 "-" "Mozilla/5.0"
show less
Brute-Force
Web App Attack
๐บ๐ธ
kosada.com
2026-10-03 16:34:40
(10 hours ago)
Repeated contact form spam, for example: /wp-login.php orangecarphuket.com (HTTP/1.1 port 443, user ...
show more
Repeated contact form spam, for example: /wp-login.php orangecarphuket.com (HTTP/1.1 port 443, user agent: "Mozilla/5.0")
show less
Web Spam
๐ง๐ช
cmbplf
2026-10-03 15:38:11
(10 hours ago)
19.231 POST requests with url.path */wp-login.php
Brute-Force
Bad Web Bot
๐ต๐ฑ
Budyn
2026-10-03 14:49:00
(11 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: budyn.ovh | URI: /wp-json/batch/v1 | UA: Mozilla/5.0 | BODY: {"requests": []}
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
BlueWire Hosting
2026-10-03 14:40:01
(11 hours ago)
Wordpress brute force attempt
Brute-Force
Web App Attack
Anonymous
2026-10-03 14:14:49
(12 hours ago)
[Sat Oct 03 16:14:46.336996 2026] [authz_core:error] [pid 1374:tid 1518] [client 140.245.55.9:63582] ...
show more
[Sat Oct 03 16:14:46.336996 2026] [authz_core:error] [pid 1374:tid 1518] [client 140.245.55.9:63582] AH01630: client denied by server configuration: /var/www/wordp/wp-admin/admin-ajax.php
[Sat Oct 03 16:14:46.924861 2026] [authz_core:error] [pid 9174:tid 9204] [client 140.245.55.9:58863] AH01630: client denied by server configuration: /var/www/wordp/wp-admin/admin-ajax.php
[Sat Oct 03 16:14:47.400513 2026] [authz_core:error] [pid 9174:tid 9225] [client 140.245.55.9:60758] AH01630: client denied by server configuration: /var/www/wordp/wp-admin/admin-ajax.php
[Sat Oct 03 16:14:48.256461 2026] [authz_core:error] [pid 1374:tid 1508] [client 140.245.55.9:63577] AH01630: client denied by server configuration: /var/www/wordp/wp-admin/admin-ajax.php
...
show less
Brute-Force
Web App Attack
๐ฏ๐ต
S.O.B.A. Dev.
2026-10-03 14:09:38
(12 hours ago)
Web vulnerability scanning
Brute-Force
Web Spam
Web App Attack
Anonymous
2026-10-03 14:04:54
(12 hours ago)
2026-10-03T14:04:45.052309+00:00 instance-20260804-1025 wordpress(d-sign.pro)[1495297]: Authenticati ...
show more
2026-10-03T14:04:45.052309+00:00 instance-20260804-1025 wordpress(d-sign.pro)[1495297]: Authentication attempt for unknown user wpadminerlzp from 140.245.55.9
2026-10-03T14:04:49.720113+00:00 instance-20260804-1025 wordpress(d-sign.pro)[1495292]: Authentication attempt for unknown user admin:h4:login from 140.245.55.9
2026-10-03T14:04:53.538519+00:00 instance-20260804-1025 wordpress(d-sign.pro)[1495297]: Authentication attempt for unknown user root from 140.245.55.9
...
show less
Web App Attack
๐จ๐ญ
jebla.ch
2026-10-03 13:55:40
(12 hours ago)
Busted by the WatchPost edge sentinel: this host was probing web-app endpoints for a way in. Blocked ...
show more
Busted by the WatchPost edge sentinel: this host was probing web-app endpoints for a way in. Blocked at the edge, logged, and shared with the community. Last seen 2026-10-03 13:49 UTC.
show less
Web App Attack
Anonymous
2026-10-03 13:42:08
(12 hours ago)
140.245.55.9 - - [03/Oct/2026:15:41:51 +0200] "GET /wp-json/batch/v1 HTTP/1.1" 404 5720
140.245.55.9 ...
show more
140.245.55.9 - - [03/Oct/2026:15:41:51 +0200] "GET /wp-json/batch/v1 HTTP/1.1" 404 5720
140.245.55.9 - - [03/Oct/2026:15:41:55 +0200] "GET /wp-content/plugins/pods/readme.txt HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:41:56 +0200] "GET /my-account/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:41:59 +0200] "GET /my-account/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:42:00 +0200] "GET /register/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:42:01 +0200] "GET /registration/ HTTP/1.1" 404 53702
140.245.55.9 - - [03/Oct/2026:15:42:01 +0200] "GET /signup/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:42:02 +0200] "GET /sign-up/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:42:05 +0200] "GET /profile/ HTTP/1.1" 404 53703
140.245.55.9 - - [03/Oct/2026:15:42:06 +0200] "GET /edit-profile/ HTTP/1.1" 404 53703
...
show less
Web Spam
Web App Attack
๐ซ๐ฎ
botwork.se
2026-10-03 13:32:29
(13 hours ago)
2026-10-03T13:32:16.246601+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026 ...
show more
2026-10-03T13:32:16.246601+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:32:16 +0000] "POST /wp-login.php HTTP/1.1" 200 13032 "-" "Mozilla/5.0"
2026-10-03T13:32:18.372485+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:32:18 +0000] "POST /wp-login.php HTTP/1.1" 200 13031 "-" "Mozilla/5.0"
2026-10-03T13:32:20.525242+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:32:20 +0000] "POST /wp-login.php HTTP/1.1" 200 13037 "-" "Mozilla/5.0"
2026-10-03T13:32:22.788698+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:32:22 +0000] "POST /wp-login.php HTTP/1.1" 200 13035 "-" "Mozilla/5.0"
2026-10-03T13:32:28.400131+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:32:28 +0000] "POST /wp-login.php HTTP/1.1" 200 13033 "-" "Mozilla/5.0"
...
show less
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-10-03 13:19:17
(13 hours ago)
140.245.55.9 - - [03/Oct/2026:15:19:09 +0200] "POST /wp-login.php HTTP/1.1" 200 16931 "-" "Mozilla/5 ...
show more
140.245.55.9 - - [03/Oct/2026:15:19:09 +0200] "POST /wp-login.php HTTP/1.1" 200 16931 "-" "Mozilla/5.0"
140.245.55.9 - - [03/Oct/2026:15:19:13 +0200] "POST /wp-login.php HTTP/1.1" 200 15649 "-" "Mozilla/5.0"
140.245.55.9 - - [03/Oct/2026:15:19:16 +0200] "POST /wp-login.php HTTP/1.1" 200 16926 "-" "Mozilla/5.0"
show less
Hacking
Web App Attack
๐ซ๐ฎ
botwork.se
2026-10-03 13:17:10
(13 hours ago)
2026-10-03T13:16:58.488062+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026 ...
show more
2026-10-03T13:16:58.488062+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:16:57 +0000] "POST /wp-login.php HTTP/1.1" 200 12914 "-" "Mozilla/5.0"
2026-10-03T13:17:01.101076+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:17:00 +0000] "POST /wp-login.php HTTP/1.1" 200 13034 "-" "Mozilla/5.0"
2026-10-03T13:17:03.659562+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:17:03 +0000] "POST /wp-login.php HTTP/1.1" 200 13030 "-" "Mozilla/5.0"
2026-10-03T13:17:06.093846+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:17:05 +0000] "POST /wp-login.php HTTP/1.1" 200 13033 "-" "Mozilla/5.0"
2026-10-03T13:17:09.472527+00:00 debian-4gb-hel1-2 995281f04433[1328]: 140.245.55.9 - - [03/Oct/2026:13:17:09 +0000] "POST /wp-login.php HTTP/1.1" 200 13034 "-" "Mozilla/5.0"
...
show less
Web App Attack