๐ฒ๐พ
Rizzy
2026-09-23 05:31:26
(5 days ago)
Multiple WAF Violations
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 23:24:58
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 19:24:54.608580 2026] [security2:error] [pid 16241:tid 16243] [client 147.78.241.103:63261] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||gryphix.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "gryphix.com"] [uri "/wp-json/wp/v2/users"] [unique_id "arMORr5E2sKr39MO73eUQAAAAAA"], referer: https://www.google.com/search?q=wordpress
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-09-22 22:18:27
(6 days ago)
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 22:03:48
(6 days ago)
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 18:03:44.262261 2026] [security2:error] [pid 29364:tid 29364] [client 147.78.241.103:59807] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||desarrollosdecolima.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "desarrollosdecolima.com"] [uri "/wp-json/wp/v2/users"] [unique_id "arL7QNJTOjn5ec1w0XiN5AAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
dot.mg
2026-09-22 21:38:51
(6 days ago)
Bad behaviour
Web Spam
๐ฉ๐ช
Nerdscave Hosting
2026-09-22 21:30:48
(6 days ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 17:33:02
(6 days ago)
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 147.78.241.103 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 13:32:57.986951 2026] [security2:error] [pid 19801:tid 19801] [client 147.78.241.103:56495] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||taekwondoit.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "taekwondoit.com"] [uri "/wp-json/wp/v2/users"] [unique_id "arK7ydxNpcU4I5WjQDBQ3AAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
Marc
2026-09-22 16:50:18
(6 days ago)
147.78.241.103 - - [22/Sep/2026:18:49:00 +0200] "GET /wp-login.php HTTP/1.1" 200 20784 "https://www. ...
show more
147.78.241.103 - - [22/Sep/2026:18:49:00 +0200] "GET /wp-login.php HTTP/1.1" 200 20784 "https://www.google.com/search?q=wordpress" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36" 147.78.241.103 - - [22/Sep/2026:18:49:50 +0200] "GET /wp-login.php?redirect_to=https%3A%2F%2Fwww.wasch-arena.de%2Fwp-admin%2Findex.php&reauth=1 HTTP/1.1" 200 18835 "https://wasch-arena.de/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15" 147.78.241.103 - - [22/Sep/2026:18:49:54 +0200] "GET /wp-login.php?redirect_to=https%3A%2F%2Fwww.wasch-arena.de%2Fwp-admin%2Findex.php&reauth=1 HTTP/1.1" 200 18835 "https://wasch-arena.de/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15" 147.78.241.103 - - [22/Sep/2026:18:49:57 +0200] "GET /wp-login.php?redirect_to=https%3A%2F%2Fwww.wasch-arena.de%2Fwp-admin%2Findex.php&reauth=1 HT
show less
Brute-Force
Web App Attack
Anonymous
2026-09-22 16:01:04
(6 days ago)
Bot / scanning and/or hacking attempts: GET /wp-login.php HTTP/1.1
Hacking
Web App Attack
๐ฉ๐ช
LRob
2026-09-22 15:53:12
(6 days ago)
This address sent web requests that have no legitimate reading: known exploit paths, path traversal, ...
show more
This address sent web requests that have no legitimate reading: known exploit paths, path traversal, injected payloads, or the signature of a vulnerability scanner. This is an attack on the sites we host, blocked on sight. Please check the machine behind it for an attack tool or malware. | method: GET | path: /wp-login.php | 2026-09-22 15:53 UTC
show less
Hacking
Web App Attack
๐ธ๐ฌ
abuseipreport.darajati
2026-09-22 12:44:45
(6 days ago)
147.78.241.103 - - [2026-09-22T20:43:19+08:00] "POST /wp-login.php HTTP/1.1" 200 2409 "https://hesti ...
show more
147.78.241.103 - - [2026-09-22T20:43:19+08:00] "POST /wp-login.php HTTP/1.1" 200 2409 "https://hestiaistiviani.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
147.78.241.103 - - [2026-09-22T20:43:33+08:00] "POST /wp-login.php HTTP/1.1" 200 2408 "https://hestiaistiviani.com/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.6 Safari/605.1.15"
147.78.241.103 - - [2026-09-22T20:44:02+08:00] "POST /wp-login.php HTTP/1.1" 200 2408 "https://hestiaistiviani.com/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:121.0) Gecko/20100101 Firefox/121.0"
147.78.241.103 - - [2026-09-22T20:44:23+08:00] "POST /wp-login.php HTTP/1.1" 200 2408 "https://hestiaistiviani.com/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
147.78.241.103 - - [2026-09-22T20:44:44+08:00] "PO
...
show less
Web App Attack
๐ณ๐ฑ
Site.eu
2026-09-22 12:01:53
(6 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ซ๐ฎ
bittiguru.fi
2026-09-22 11:53:45
(6 days ago)
147.78.241.103 - [22/Sep/2026:14:52:05 +0300] "POST /wp-login.php HTTP/1.1" 403 754 "https://okuiki. ...
show more
147.78.241.103 - [22/Sep/2026:14:52:05 +0300] "POST /wp-login.php HTTP/1.1" 403 754 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15" "2.37"
147.78.241.103 - [22/Sep/2026:14:52:34 +0300] "POST /wp-login.php HTTP/1.1" 403 754 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36" "2.37"
147.78.241.103 - [22/Sep/2026:14:52:58 +0300] "POST /wp-login.php HTTP/1.1" 403 755 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Safari/605.1.15" "2.37"
147.78.241.103 - [22/Sep/2026:14:53:17 +0300] "POST /wp-login.php HTTP/1.1" 403 755 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:118.0) Gecko/20100101 Firefox/118.0" "2.37"
147.78.241.103 - [22/Sep/2026:14:53:44 +0300] "POST /wp-login.php HTT
...
show less
Hacking
Brute-Force
Web App Attack
๐ซ๐ฎ
bittiguru.fi
2026-09-22 11:37:01
(6 days ago)
147.78.241.103 - [22/Sep/2026:14:35:56 +0300] "POST /wp-login.php HTTP/1.1" 403 2977 "https://okuiki ...
show more
147.78.241.103 - [22/Sep/2026:14:35:56 +0300] "POST /wp-login.php HTTP/1.1" 403 2977 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:119.0) Gecko/20100101 Firefox/119.0" "3.21"
147.78.241.103 - [22/Sep/2026:14:36:23 +0300] "POST /wp-login.php HTTP/1.1" 404 12541 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36" "4.66"
147.78.241.103 - [22/Sep/2026:14:36:34 +0300] "POST /wp-login.php HTTP/1.1" 403 753 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36" "2.37"
147.78.241.103 - [22/Sep/2026:14:36:50 +0300] "POST /wp-login.php HTTP/1.1" 403 754 "https://okuiki.fi/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15" "2.37"
147.78.241.103 - [22/Sep/2026:14:37:00 +0300] "POST /wp-login.php HTTP/1.1" 403
...
show less
Hacking
Brute-Force
Web App Attack
๐ฉ๐ช
ger-stg-sifi1
2026-09-22 08:40:08
(6 days ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack