🇮🇹
VHosting
2026-08-29 11:10:03
(5 hours ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 09:47:14
(7 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in t ...
show more
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 05:47:09.726899 2026] [security2:error] [pid 24777:tid 24777] [client 162.0.235.2:40536] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||cms2020.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "cms2020.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKqnay1zpH3mLLJIWYdCwAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇪🇸
ofm-abuse
2026-08-29 04:42:16
(12 hours ago)
Brute-force
...
Brute-Force
Web App Attack
Bad Web Bot
🇺🇸
TPI-Abuse
2026-08-29 04:37:05
(12 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in t ...
show more
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 00:36:58.363464 2026] [security2:error] [pid 3325:tid 3338] [client 162.0.235.2:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.mindgardens.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.mindgardens.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJh6ihdhQ7oj_zj0qpgqgAAAIc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-29 04:04:27
(13 hours ago)
[Sat Aug 29 06:04:25.980937 2026] [authz_core:error] [pid 7160:tid 7205] [client 162.0.235.2:35150] ...
show more
[Sat Aug 29 06:04:25.980937 2026] [authz_core:error] [pid 7160:tid 7205] [client 162.0.235.2:35150] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 06:04:25.982105 2026] [authz_core:error] [pid 10571:tid 10623] [client 162.0.235.2:35130] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 06:04:25.982249 2026] [authz_core:error] [pid 10571:tid 10611] [client 162.0.235.2:35138] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 06:04:25.984264 2026] [authz_core:error] [pid 19441:tid 19643] [client 162.0.235.2:35144] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
...
show less
Brute-Force
Web App Attack
🇩🇪
wpadm4
2026-08-29 02:28:29
(14 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
Marc
2026-08-29 02:18:05
(14 hours ago)
162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3916 "-" "Mozilla/5.0 ...
show more
162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3916 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3916 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 162.0.235.2 - - [29/Aug/2026:04:18:04 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
🇩🇪
neckaralb-admin.de
2026-08-29 02:16:50
(14 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
wordpresshosting.solutions
2026-08-29 01:46:03
(15 hours ago)
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 162.0.235.2 - - [29/Aug/2026:01 ...
show more
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 162.0.235.2 - - [29/Aug/2026:01:46:01 +0000] "GET /wp-login.php HTTP/1.1" 200 9834 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.0.235.2 - - [29/Aug/2026:01:46:02 +0000] "POST /wp-login.php HTTP/1.1" 503 21510 "https://[DOMAIN]/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 00:43:40
(16 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in t ...
show more
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 20:43:33.985728 2026] [security2:error] [pid 27114:tid 27114] [client 162.0.235.2:60046] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ramseycountycorruption.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ramseycountycorruption.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apIrNapuPlMN50_OQlPqkAAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-28 23:43:59
(17 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
LRob
2026-08-28 22:54:04
(18 hours ago)
WordPress login brute-force | path: /wp-login.php | 2026-08-28 22:54 UTC
Brute-Force
Web App Attack
🇳🇱
Site.eu
2026-08-28 22:51:12
(18 hours ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
🇺🇸
TPI-Abuse
2026-08-28 22:50:01
(18 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in t ...
show more
(mod_security) mod_security (id:225170) triggered by 162.0.235.2 (server292.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 18:49:57.748239 2026] [security2:error] [pid 4278:tid 4278] [client 162.0.235.2:40930] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||writebetweenthelines.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "writebetweenthelines.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apIQlZi6Kby3KVn1BGyHswAAABg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
DocNetzwerk
2026-08-28 21:40:58
(19 hours ago)
(wordpress) Failed wordpress login from 162.0.235.2 (US/United States/server292.web-hosting.com)
Brute-Force