๐บ๐ธ
TPI-Abuse
2026-08-29 04:27:38
(37 minutes ago)
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 00:27:31.455505 2026] [security2:error] [pid 29815:tid 29815] [client 162.213.253.79:50322] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||btccasting.com.bamedica.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "btccasting.com.bamedica.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJfs5i03hpNe8L6JxHQ2wAAADI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฌ๐ง
consul.to
2026-08-29 04:26:58
(37 minutes ago)
Web attack/malicious scanning detected
Web App Attack
๐ฉ๐ช
netclix.gr
2026-08-29 03:57:00
(1 hour ago)
(wordpress) Failed wordpress login from 162.213.253.79 (US/United States/premium352.web-hosting.com) ...
show more
(wordpress) Failed wordpress login from 162.213.253.79 (US/United States/premium352.web-hosting.com): (CF_ENABLE)
show less
Brute-Force
๐ฎ๐น
VHosting
2026-08-29 03:30:08
(1 hour ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 03:13:21
(1 hour ago)
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 23:13:15.260267 2026] [security2:error] [pid 21157:tid 21157] [client 162.213.253.79:56264] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||persnicketyinc.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "persnicketyinc.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJOS4QwsOnWTeLJBLrE9QAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
neckaralb-admin.de
2026-08-29 03:10:47
(1 hour ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 02:53:16
(2 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 22:53:10.267643 2026] [security2:error] [pid 9592:tid 9592] [client 162.213.253.79:60498] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||terfgunclub.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "terfgunclub.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJJlgYV6KMXitEdfavn9QAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-08-29 02:43:33
(2 hours ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 00:43:52
(4 hours ago)
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 162.213.253.79 (premium352.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 20:43:48.296973 2026] [security2:error] [pid 3363342:tid 3363364] [client 162.213.253.79:45606] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||munatseng.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "munatseng.org"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apIrRG-f09rsyFsPsuSzRgAAAUw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-08-28 23:48:20
(5 hours ago)
162.213.253.79 - - [29/Aug/2026:01:48:18 +0200] "POST /wp-login.php HTTP/1.1" 200 14963 "https://vio ...
show more
162.213.253.79 - - [29/Aug/2026:01:48:18 +0200] "POST /wp-login.php HTTP/1.1" 200 14963 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.213.253.79 - - [29/Aug/2026:01:48:18 +0200] "POST /wp-login.php HTTP/1.1" 200 14967 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.213.253.79 - - [29/Aug/2026:01:48:19 +0200] "POST /wp-login.php HTTP/1.1" 200 14957 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐ฉ๐ช
LRob
2026-08-28 23:33:33
(5 hours ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /wp-login.php | 2026-08-28 23:33 UTC
show less
Hacking
Web App Attack
๐ซ๐ท
Kenshin869
2026-08-28 22:47:27
(6 hours ago)
Wordpress unauthorized access attempt
Brute-Force
๐ซ๐ท
tecnicorioja
2026-08-28 22:01:00
(7 hours ago)
wp-login attack [28/Aug/2026:23:31:42
Brute-Force
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-08-28 21:44:07
(7 hours ago)
162.213.253.79 - - [28/Aug/2026:23:44:06 +0200] "POST /wp-login.php HTTP/1.1" 200 15724 "https://www ...
show more
162.213.253.79 - - [28/Aug/2026:23:44:06 +0200] "POST /wp-login.php HTTP/1.1" 200 15724 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.213.253.79 - - [28/Aug/2026:23:44:06 +0200] "POST /wp-login.php HTTP/1.1" 200 15756 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.213.253.79 - - [28/Aug/2026:23:44:06 +0200] "POST /wp-login.php HTTP/1.1" 200 15718 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
Anonymous
2026-08-28 21:35:32
(7 hours ago)
IP banned by Fail2Ban in jail nginx-abusive-ips
Web App Attack
Brute-Force
Bad Web Bot