🇫🇷
tecnicorioja
2026-09-06 22:00:21
(21 hours ago)
wp-login attack [06/Sep/2026:09:32:47
Brute-Force
Web App Attack
🇩🇪
FeG Deutschland
2026-09-06 10:36:45
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
Anonymous
2026-09-06 10:35:01
(1 day ago)
Bot / scanning and/or hacking attempts: GET /wp-login.php HTTP/2.0, [2/2] done, GET /not_found HTTP/ ...
show more
Bot / scanning and/or hacking attempts: GET /wp-login.php HTTP/2.0, [2/2] done, GET /not_found HTTP/2.0
show less
Hacking
Web App Attack
🇬🇧
spamverify.com
2026-09-06 07:55:59
(1 day ago)
Honeypot Hit: WordPress Login
Web Spam
Blog Spam
Bad Web Bot
Web App Attack
Anonymous
2026-09-06 05:55:18
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 05:01:53
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 01:01:45.772437 2026] [security2:error] [pid 8063:tid 8063] [client 162.254.39.33:48854] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||oruhu.org.circulodesonido.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "oruhu.org.circulodesonido.org"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apzzuSqqx6UmFnQXca2YDQAAABc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 22:16:00
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 18:15:54.474593 2026] [security2:error] [pid 3486:tid 3486] [client 162.254.39.33:53304] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||odinathletes.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "odinathletes.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apyUmnmzOYI_tz1K4jetoQAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-05 20:05:38
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
ger-stg-sifi1
2026-09-05 19:56:29
(1 day ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
🇲🇹
Malta
2026-09-05 18:51:13
(2 days ago)
162.254.39.33 - - [05/Sep/2026:20:51:13 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows N ...
show more
162.254.39.33 - - [05/Sep/2026:20:51:13 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 16:38:07
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 162.254.39.33 (premium329.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 12:38:01.493971 2026] [security2:error] [pid 30727:tid 30759] [client 162.254.39.33:40216] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||vinylnotespodcast.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "vinylnotespodcast.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apxFaVyjTaewCShlwzefNQAAAFY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
omc
2026-09-05 15:42:06
(2 days ago)
AH01797: Unauthorized file.
Bad Web Bot
🇺🇸
wordpresshosting.solutions
2026-09-05 14:59:08
(2 days ago)
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 162.254.39.33 - - [05/Sep/2026: ...
show more
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 162.254.39.33 - - [05/Sep/2026:14:59:06 +0000] "GET /wp-login.php HTTP/1.1" 200 9533 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
162.254.39.33 - - [05/Sep/2026:14:59:06 +0000] "POST /wp-login.php HTTP/1.1" 503 21517 "https://[DOMAIN]/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
🇩🇪
LRob
2026-09-05 14:25:09
(2 days ago)
WordPress login brute-force | path: /wp-login.php | 2026-09-05 14:25 UTC
Brute-Force
Web App Attack
🇮🇹
CoreTech srl
2026-09-05 14:23:57
(2 days ago)
cloudlinux2 fail2ban: 2026-09-05 16:18:54,374 fail2ban.filter [1594]: INFO [plesk-wordpre ...
show more
cloudlinux2 fail2ban: 2026-09-05 16:18:54,374 fail2ban.filter [1594]: INFO [plesk-wordpress] Found 162.254.39.33 - 2026-09-05 16:18:54cloudlinux2 fail2ban: 2026-09-05 16:19:18,232 fail2ban.actions [1594]: NOTICE [plesk-modsecurity] Unban 34.163.248.167cloudlinux2 fail2ban: 2026-09-05 16:20:31,860 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 223.181.11.113 - 2026-09-05 16:20:31cloudlinux2 fail2ban: 2026-09-05 16:20:33,721 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 34.171.66.157 - 2026-09-05 16:20:33cloudlinux2 fail2ban: 2026-09-05 16:20:37,636 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 34.171.66.157 - 2026-09-05 16:20:37cloudlinux2 fail2ban: 2026-09-05 16:21:24,377 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 223.181.11.113 - 2026-09-05 16:21:24cloudlinux2 fail2ban: 2026-09-05 16:21:45,308 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 223.181.11.113 - 2026-09-05 16:21:45cloudlinux2 fai
show less
Web App Attack