🇺🇸
nyt
2026-09-08 21:35:30
(2 hours ago)
Brute-Force, Web App Attack, suspicious: WP login POST blocked by WAF
Brute-Force
Web App Attack
🇺🇸
abuse-opdc
2026-09-08 21:31:29
(2 hours ago)
Malicious HTTP requests matching injection/exploit signatures.
Web App Attack
Brute-Force
Anonymous
2026-09-08 21:13:02
(2 hours ago)
Bot / scanning and/or hacking attempts: GET /wp-login.php HTTP/2.0
Hacking
Web App Attack
🇭🇺
bcsaba
2026-09-08 20:22:42
(3 hours ago)
CMS (WordPress or Joomla) login attempt.
159.195.112.132 - - [08/Sep/2026:22:22:39 +0200] "POST /wp- ...
show more
CMS (WordPress or Joomla) login attempt.
159.195.112.132 - - [08/Sep/2026:22:22:39 +0200] "POST /wp-login.php HTTP/2.0" 200 4314 "https://*REDACTED*/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36"
show less
Hacking
Brute-Force
Web App Attack
🇩🇪
nyt
2026-09-08 19:52:36
(3 hours ago)
Bad Web Bot, Web App Attack, ai-sus: 503 error indicates potential scanning activity
Bad Web Bot
Web App Attack
🇳🇱
maxxsense
2026-09-08 19:49:30
(3 hours ago)
(wordpress) Failed wordpress login from 159.195.112.132 (AT/Austria/v2202608386164493643.goodsrv.de)
Brute-Force
🇩🇪
london2038.com
2026-09-08 19:19:12
(4 hours ago)
Probing for exploits
159.195.112.132 - - [08/Sep/2026:21:19:08 +0200] "GET /wp-login.php HTTP/2.0" 3 ...
show more
Probing for exploits
159.195.112.132 - - [08/Sep/2026:21:19:08 +0200] "GET /wp-login.php HTTP/2.0" 301 0 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.36"
159.195.112.132 - - [08/Sep/2026:21:19:10 +0200] "POST /wp-login.php HTTP/2.0" 301 0 "https://v97746.<REDACTED>/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/148.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 19:13:58
(4 hours ago)
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.d ...
show more
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 15:13:51.161498 2026] [security2:error] [pid 3612:tid 3612] [client 159.195.112.132:43852] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||persnicketyinc.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "persnicketyinc.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqBeb9D2R17Td34yDEhEaAAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 18:17:56
(5 hours ago)
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.d ...
show more
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 14:17:48.942212 2026] [security2:error] [pid 3173:tid 3173] [client 159.195.112.132:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.rodrigoaldecoa.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.rodrigoaldecoa.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqBRTPdM2birp1CBBXdVaAAAABY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-08 17:49:09
(5 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
ger-stg-sifi1
2026-09-08 16:55:48
(6 hours ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
🇬🇧
spamverify.com
2026-09-08 16:54:19
(6 hours ago)
Honeypot Hit: WordPress Login
Web Spam
Blog Spam
Bad Web Bot
Web App Attack
🇫🇮
JimArchon72
2026-09-08 16:50:01
(6 hours ago)
2026/09/08 16:50:00 "GET /wp-login.php HTTP/2.0"
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 15:54:38
(7 hours ago)
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.d ...
show more
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 11:54:33.301416 2026] [security2:error] [pid 28550:tid 28550] [client 159.195.112.132:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||english.cloudex.click|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "english.cloudex.click"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqAvuYFoBVEwSw_rmygLhwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 15:34:12
(8 hours ago)
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.d ...
show more
(mod_security) mod_security (id:225170) triggered by 159.195.112.132 (v2202608386164493643.goodsrv.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 11:34:08.439448 2026] [security2:error] [pid 2924:tid 2924] [client 159.195.112.132:34970] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||thorndikestudio.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "thorndikestudio.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqAq8FDSogbeRjLVJi1sqAAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack