๐ณ๐ฑ
Site.eu
2026-08-28 21:41:49
(2 minutes ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ฎ๐น
CoreTech srl
2026-08-28 11:03:45
(10 hours ago)
[DC: IP:151.1.252.27] ntopng alert: blacklisted_server_contact
Hacking
๐ฉ๐ช
wpadm4
2026-08-28 05:13:35
(16 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-27 21:21:32
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ซ๐ท
applemooz
2026-08-27 17:44:13
(1 day ago)
WordPress XMLRPC Brute Force Attacks
...
Brute-Force
Web App Attack
๐ฌ๐ง
Steve
2026-08-27 12:15:00
(1 day ago)
Abuse of XMLRPC
Brute-Force
Web App Attack
Anonymous
2026-08-27 10:01:48
(1 day ago)
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:05 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Wor ...
show more
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:05 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:15 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:26 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:37 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 165.56.14.1 - - [27/Aug/2026:12:01:47 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
...
show less
Hacking
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-26 00:26:45
(2 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ฉ๐ช
grassau.com
2026-08-25 23:25:03
(2 days ago)
(wordpress) Failed wordpress login from 165.56.14.1 (ZM/Zambia/Lusaka Province/Lusaka/-)
Brute-Force
๐บ๐ธ
. .
2026-08-25 15:41:24
(3 days ago)
[26/Aug/2026:00:40:42 +0900] [REDACTED] 165.56.14.1 0.018 "POST /xmlrpc.php HTTP/1.1" 200 1200 1767 ...
show more
[26/Aug/2026:00:40:42 +0900] [REDACTED] 165.56.14.1 0.018 "POST /xmlrpc.php HTTP/1.1" 200 1200 1767 - Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.3)
[26/Aug/2026:00:40:51 +0900] [REDACTED] 165.56.14.1 0.017 "POST /xmlrpc.php HTTP/1.1" 200 1198 1765 - WordPress.com; https://wordpress.com
[26/Aug/2026:00:41:02 +0900] [REDACTED] 165.56.14.1 0.013 "POST /xmlrpc.php HTTP/1.1" 200 1196 1763 - Jetpack/12.0; WordPress/6.3; http://site21767708.com
[26/Aug/2026:00:41:13 +0900] [REDACTED] 165.56.14.1 0.018 "POST /xmlrpc.php HTTP/1.1" 200 1197 1764 - Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.4)
[26/Aug/2026:00:41:23 +0900] [REDACTED] 165.56.14.1 0.015 "POST /xmlrpc.php HTTP/1.1" 200 1197 1764 - WordPress.com; https://wordpress.com
show less
Brute-Force
Web App Attack
๐ฉ๐ช
Teufel100
2026-08-25 10:32:00
(3 days ago)
Brutforceangriff auf /xmlrpc.php
Brute-Force
Hacking
Web App Attack
๐ณ๐ฑ
debestelapp
2026-08-25 09:55:08
(3 days ago)
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 17:28:40
(4 days ago)
(mod_security) mod_security (id:240335) triggered by 165.56.14.1 (-): 1 in the last 300 secs; Ports: ...
show more
(mod_security) mod_security (id:240335) triggered by 165.56.14.1 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 13:28:33.785292 2026] [security2:error] [pid 11150:tid 11150] [client 165.56.14.1:28200] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 165.56.14.1 (+1 hits since last alert)|designingdestinynow.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "designingdestinynow.com"] [uri "/xmlrpc.php"] [unique_id "aox_QUXLbn3WOrP5_q4FygAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 13:52:06
(4 days ago)
(mod_security) mod_security (id:240335) triggered by 165.56.14.1 (-): 1 in the last 300 secs; Ports: ...
show more
(mod_security) mod_security (id:240335) triggered by 165.56.14.1 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 09:52:01.851907 2026] [security2:error] [pid 2911:tid 2911] [client 165.56.14.1:26211] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 165.56.14.1 (+1 hits since last alert)|losbarbarosdelnorte.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "losbarbarosdelnorte.com"] [uri "/xmlrpc.php"] [unique_id "aoxMgauShwCQFmoev8UJnQAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ง๐พ
lns.bz
2026-08-24 13:49:35
(4 days ago)
Banned for trying to access xmlrpc [BY]
Web App Attack