πΊπΈ
TPI-Abuse
2026-07-30 08:59:30
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 04:59:22.657959 2026] [security2:error] [pid 20466:tid 20466] [client 157.22.126.215:52153] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||rucomp.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "rucomp.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amsSatpK9WITRMHv2dMtWgAAABA"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2026-07-30 08:02:18
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 30 04:02:09.399838 2026] [security2:error] [pid 15298:tid 15298] [client 157.22.126.215:56455] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||andrewmcgrath.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "andrewmcgrath.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amsFAVj3yt_LJTbMzVPwDQAAABk"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2026-07-09 01:55:27
(3 weeks ago)
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 157.22.126.215 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jul 08 21:55:21.342306 2026] [security2:error] [pid 17927:tid 17927] [client 157.22.126.215:24243] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||sunjammer.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "sunjammer.org"] [uri "/wp-json/wp/v2/users"] [unique_id "ak7_iT-duOK6d81br1m6tQAAAA8"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
Tilellit.PRO
2026-06-28 09:10:25
(1 month ago)
Fail2Ban banned 157.22.126.215 for security violations in jail wp-armour. Log: 2026/06/28 09:10:25 [ ...
show more
Fail2Ban banned 157.22.126.215 for security violations in jail wp-armour. Log: 2026/06/28 09:10:25 [error] FastCGI sent in stderr: "PHP message: [WP_ARMOUR_BAN] IP: 157.22.126.215 | Target: wplogin" , client: 157.22.126.215, server: [REDACTED], request: "POST /wp-login.php HTTP/1.1", upstream: [REDACTED], host: [REDACTED], referrer: "https://comerciogallego.es/wp-login.php"
...
show less
Web Spam
π«π·
Tilellit.PRO
2026-06-27 09:44:31
(1 month ago)
Fail2Ban banned 157.22.126.215 for security violations in jail wp-armour. Log: 2026/06/27 09:44:31 [ ...
show more
Fail2Ban banned 157.22.126.215 for security violations in jail wp-armour. Log: 2026/06/27 09:44:31 [error] FastCGI sent in stderr: "PHP message: [WP_ARMOUR_BAN] IP: 157.22.126.215 | Target: wplogin" , client: 157.22.126.215, server: [REDACTED], request: "POST /wp-login.php HTTP/1.1", upstream: [REDACTED], host: [REDACTED], referrer: "https://comerciogallego.es/wp-login.php"
...
show less
Web Spam
π¬π§
adnscom.net
2026-06-19 19:08:04
(1 month ago)
IPS trigger: Brute force WebApp/CMS scanning/attack
Brute-Force
Web App Attack
Anonymous
2026-04-13 06:25:33
(3 months ago)
2026-04-13T08:25:33.009546+02:00 zanati wp(www.sahpa.co.za)[1449819]: Blocked authentication attempt ...
show more
2026-04-13T08:25:33.009546+02:00 zanati wp(www.sahpa.co.za)[1449819]: Blocked authentication attempt for Lisa from 157.22.126.215
...
show less
Web App Attack
π©πͺ
stinpriza
2026-04-03 15:02:03
(3 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-04-02 13:54:53
(3 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-04-01 02:33:28
(4 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-03-30 07:38:35
(4 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-03-28 22:01:25
(4 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-03-27 19:01:30
(4 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-03-23 06:57:02
(4 months ago)
Web App Attack
Web App Attack
π©πͺ
stinpriza
2026-03-21 00:44:04
(4 months ago)
Web App Attack
Web App Attack