🇺🇸
TPI-Abuse
2026-09-10 22:51:48
(5 hours ago)
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 10 18:51:41.897925 2026] [security2:error] [pid 25260:tid 25260] [client 165.22.40.169:60912] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||naturalacu.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "naturalacu.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aqM0fdxodOW1kNJ1xl4U_wAAAA8"], referer: https://wordpress.org/
show less
Brute-Force
Bad Web Bot
Web App Attack
🇲🇾
Rizzy
2026-09-10 20:36:02
(8 hours ago)
Multiple WAF Violations
Brute-Force
Web App Attack
🇬🇧
consul.to
2026-09-10 20:23:39
(8 hours ago)
Web attack/malicious scanning detected
Web App Attack
🇺🇸
TPI-Abuse
2026-09-10 18:15:11
(10 hours ago)
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 10 14:15:04.356019 2026] [security2:error] [pid 6756:tid 6756] [client 165.22.40.169:61574] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||nihlabs.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "nihlabs.org"] [uri "/wp-json/wp/v2/users"] [unique_id "aqLzqAHePDLDDRv26H3IFAAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
LRob
2026-09-10 16:51:52
(11 hours ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: / | query: author=1 (+1 more) | 2026-09-10 16:51 UTC
show less
Hacking
Web App Attack
🇩🇪
Nerdscave Hosting
2026-09-10 15:50:13
(12 hours ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
🇫🇷
masterguru
2026-09-10 14:15:05
(14 hours ago)
(wordpress) Apache: Failed WordPress login from 165.22.40.169 (US/United States/-): 10 in the last 3 ...
show more
(wordpress) Apache: Failed WordPress login from 165.22.40.169 (US/United States/-): 10 in the last 3600 secs (0-195)
show less
Hacking
🇺🇸
mnsf
2026-09-10 06:05:34
(22 hours ago)
Too many Status 40X (11)
Brute-Force
Web App Attack
🇳🇱
Site.eu
2026-09-10 01:53:33
(1 day ago)
Excessive 404/403 errors
Brute-Force
🇧🇪
cmbplf
2026-09-10 01:36:37
(1 day ago)
1.126 POST requests with url.path */wp-login.php
Brute-Force
Bad Web Bot
Anonymous
2026-09-09 15:07:42
(1 day ago)
165.22.40.169 - - [09/Sep/2026:17:07:41 +0200] "POST /wp-login.php HTTP/1.1" 200 3052 "https://learn ...
show more
165.22.40.169 - - [09/Sep/2026:17:07:41 +0200] "POST /wp-login.php HTTP/1.1" 200 3052 "https://learningladderzm.com/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.1 Safari/605.1.15"
165.22.40.169 - - [09/Sep/2026:17:07:41 +0200] "POST /wp-login.php HTTP/1.1" 200 2545 "https://learningladderzm.com/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.1 Safari/605.1.15"
165.22.40.169 - - [09/Sep/2026:17:07:41 +0200] "POST /wp-login.php HTTP/1.1" 200 3048 "https://learningladderzm.com/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0"
165.22.40.169 - - [09/Sep/2026:17:07:41 +0200] "POST /wp-login.php HTTP/1.1" 200 2541 "https://learningladderzm.com/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0"
165.22.40.169 - - [09/Sep/2026:17:07:42 +0200] "POST /wp-login.php HTTP/1.1"
...
show less
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 12:02:01
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 165.22.40.169 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 09 08:01:55.463181 2026] [security2:error] [pid 19103:tid 19103] [client 165.22.40.169:59281] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.belgiophar.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.belgiophar.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aqFKs03pk-rWZ7sb5U4_3AAAAAI"], referer: https://t.co/
show less
Brute-Force
Bad Web Bot
Web App Attack
🇦🇺
A.i.D.A.N.N
2026-09-09 08:04:59
(1 day ago)
A.i.D.A.N.N: Anomaly Detected - Signature match Web Service - Web vulnerability scanning detected
Web App Attack
🇫🇷
dynamix
2026-09-09 07:09:00
(1 day ago)
WordPress wp-login.php Brute Force Attack
Brute-Force
Web App Attack
🇦🇺
rubixstudios
2026-09-08 19:41:02
(2 days ago)
Excessive HTTP requests consistent with automated attack behaviour detected by Imunify360
DDoS Attack
Brute-Force
Web App Attack