🇸🇮
administrator
2026-09-11 22:46:40
(51 minutes ago)
2026-09-06 00:15:09,615 fail2ban.actions [1054]: NOTICE [apache-badbots] Ban 159.198.66.139
...
show more
2026-09-06 00:15:09,615 fail2ban.actions [1054]: NOTICE [apache-badbots] Ban 159.198.66.139
2026-09-06 00:15:09,615 fail2ban.actions [1054]: NOTICE [apache-badbots] Ban 159.198.66.139
2026-09-06 00:15:09,615 fail2ban.actions [1054]: NOTICE [apache-badbots] Ban 159.198.66.139
...
show less
Bad Web Bot
Web Spam
Email Spam
Blog Spam
Port Scan
Brute-Force
Web App Attack
🇨🇿
ptlab
2026-08-28 18:45:54
(2 weeks ago)
Detected wp_login attack from WP-host.
Hacking
Web App Attack
🇩🇪
ger-stg-sifi1
2026-08-28 18:06:39
(2 weeks ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-08-28 18:04:00
(2 weeks ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-08-28 18:03:49
(2 weeks ago)
Web application attack detected.
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 17:39:56
(2 weeks ago)
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vps ...
show more
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vpsrdns.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 13:39:49.458514 2026] [security2:error] [pid 8797:tid 8797] [client 159.198.66.139:50604] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||richmondrents.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "richmondrents.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apHH5UrqSUaQKGtpHDs9RwAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 17:16:38
(2 weeks ago)
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vps ...
show more
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vpsrdns.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 13:16:32.792932 2026] [security2:error] [pid 20584:tid 20584] [client 159.198.66.139:42710] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||naturalacu.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "naturalacu.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apHCcF3yh4IO1y1JNXbcRQAAABg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
LRob
2026-08-28 17:03:15
(2 weeks ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /wp/wp-login.php | 2026-08-28 17:03 UTC
show less
Hacking
Web App Attack
🇩🇪
stinpriza
2026-08-28 11:25:13
(2 weeks ago)
Web App Attack
Web App Attack
🇩🇪
LRob
2026-08-28 11:11:10
(2 weeks ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: POST | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: POST | path: /xmlrpc.php | 2026-08-28 11:11 UTC
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 11:05:07
(2 weeks ago)
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vps ...
show more
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vpsrdns.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 07:05:01.418099 2026] [security2:error] [pid 744726:tid 744845] [client 159.198.66.139:51292] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||condo.management|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "condo.management"] [uri "/wp-json/wp/v2/users"] [unique_id "apFrXS40Lukm4Uy0argpPwAAAVg"], referer: https://condo.management/
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 10:29:13
(2 weeks ago)
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vps ...
show more
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vpsrdns.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 06:29:08.584645 2026] [security2:error] [pid 6777:tid 6777] [client 159.198.66.139:36702] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ismaelcavazos.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ismaelcavazos.com"] [uri "/wp-json/wp/v2/users"] [unique_id "apFi9EteW_PqTqvs3qxP-gAAAAY"], referer: https://ismaelcavazos.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
FeG Deutschland
2026-08-28 10:22:53
(2 weeks ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 2
Exploited Host
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 10:11:43
(2 weeks ago)
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vps ...
show more
(mod_security) mod_security (id:225170) triggered by 159.198.66.139 (sidesplittingly-stirrupless.vpsrdns.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 06:11:36.790276 2026] [security2:error] [pid 24408:tid 24441] [client 159.198.66.139:45566] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ianajewellery.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ianajewellery.com"] [uri "/wp-json/wp/v2/users"] [unique_id "apFe2DP0dPsAEh1hcEKuwAAAABU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
iNetWorker
2026-08-28 10:09:44
(2 weeks ago)
trolling for resource vulnerabilities
Web App Attack