🇩🇪
Jarda_H
2026-08-26 02:38:25
(4 days ago)
wordpress-scan Attack Detected
Web App Attack
🇨🇿
sajmon0011
2026-08-26 01:42:05
(4 days ago)
167.71.60.195 - - [26/Aug/2026:03:42:04 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 196 ...
show more
167.71.60.195 - - [26/Aug/2026:03:42:04 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 196 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
...
show less
Web App Attack
🇳🇱
Site.eu
2026-08-26 01:40:44
(4 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
🇩🇪
0x44
2026-08-25 22:50:23
(4 days ago)
Abusive host detected - Web probing for vulnerabilities
Web App Attack
Hacking
🇺🇸
TPI-Abuse
2026-08-25 19:31:19
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 167.71.60.195 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 167.71.60.195 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 25 15:31:13.112611 2026] [security2:error] [pid 29255:tid 29255] [client 167.71.60.195:51217] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.seizinthebook.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.seizinthebook.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ao3tgdmiDszRa4gCu2b2PwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇨🇿
ddw
2026-08-25 18:12:44
(4 days ago)
WordPress XMLRPC.PHP Access Attempt.
Hacking
Web App Attack
🇨🇿
ptlab
2026-08-25 18:00:02
(4 days ago)
Detected xmlrpc_brute attack from WP-host.
Hacking
Web App Attack
Anonymous
2026-08-25 17:53:45
(4 days ago)
167.71.60.195 - - [25/Aug/2026:19:53:42 +0200] "GET /wp-includes/wlwmanifest.xml HTTP/1.1" 404 567 " ...
show more
167.71.60.195 - - [25/Aug/2026:19:53:42 +0200] "GET /wp-includes/wlwmanifest.xml HTTP/1.1" 404 567 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
167.71.60.195 - - [25/Aug/2026:19:53:43 +0200] "GET /blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 567 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
167.71.60.195 - - [25/Aug/2026:19:53:44 +0200] "GET /web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 567 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
167.71.60.195 - - [25/Aug/2026:19:53:44 +0200] "GET /wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 567 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
167.71.60.195 - - [25/Aug/2026:19:53:44 +0200] "GET /website/wp-includes/wlwmanifest.xml HTTP/1.1
...
show less
Brute-Force
Web App Attack
🇨🇿
SystemAdmin
2026-08-25 16:44:25
(4 days ago)
Doing bad things...
Web App Attack
🇧🇷
dominioz
2026-08-25 15:04:31
(4 days ago)
2026-08-25 12:00:08 GET /xmlrpc.php rsd - 167.71.60.195 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64 ...
show more
2026-08-25 12:00:08 GET /xmlrpc.php rsd - 167.71.60.195 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/88.0.4240.193+Safari/537.36 - 301 583
2026-08-25 12:06:23 GET /xmlrpc.php rsd - 167.71.60.195 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/88.0.4240.193+Safari/537.36 - 301 822
2026-08-25 14:55:19 GET /xmlrpc.php rsd - 167.71.60.195 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/88.0.4240.193+Safari/537.36 - 301 583
2026-08-25 15:03:33 GET /xmlrpc.php rsd - 167.71.60.195 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/88.0.4240.193+Safari/537.36 - 301 822
...
show less
Web App Attack
🇩🇪
abdubhai
2026-08-25 12:05:31
(5 days ago)
167.71.60.195 - - [25/Aug/2026:1
...
Brute-Force
Anonymous
2026-08-25 11:52:03
(5 days ago)
Bot / scanning and/or hacking attempts: POST //xmlrpc.php HTTP/1.1
Hacking
Web App Attack
🇩🇪
dbmwebdesign
2026-08-25 11:20:22
(5 days ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
🇺🇸
mnsf
2026-08-25 11:05:05
(5 days ago)
Abuse Detected (10)
Brute-Force
Web App Attack
🇩🇪
ghostwarriors
2026-08-25 10:20:45
(5 days ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack