Anonymous
2026-07-22 21:20:48
(6 hours ago)
Fail2Ban WordPress login brute-force detected
Brute-Force
Web App Attack
๐บ๐ธ
mashamal
2026-07-22 20:55:56
(7 hours ago)
Vulnerability Probe
...
Web App Attack
๐ฉ๐ช
Marc
2026-07-22 00:49:31
(1 day ago)
173.239.214.32 - - [22/Jul/2026:01:22:46 +0200] "POST /wp-login.php HTTP/1.1" 401 6108 "https://www. ...
show more
173.239.214.32 - - [22/Jul/2026:01:22:46 +0200] "POST /wp-login.php HTTP/1.1" 401 6108 "https://www.bente-bedachungen.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36" 173.239.214.32 - - [22/Jul/2026:01:58:23 +0200] "POST /wp-login.php HTTP/1.1" 401 6106 "https://www.bente-bedachungen.de/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.71 Safari/537.36" 173.239.214.32 - - [22/Jul/2026:02:37:56 +0200] "POST /wp-login.php HTTP/1.1" 401 6108 "https://www.bente-bedachungen.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/14.1.2 Safari/605.1.15" 173.239.214.32 - - [22/Jul/2026:02:48:58 +0200] "POST /wp-login.php HTTP/1.1" 401 6107 "https://www.bente-bedachungen.de/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36" 173.239.214.32 - - [
show less
Brute-Force
Web App Attack
๐ฌ๐ท
setupgr
2026-07-22 00:13:10
(1 day ago)
(wplogin_block) Blocked WP-Login Access Attempt 173.239.214.32 (US/United States/New Jersey/Edison/- ...
show more
(wplogin_block) Blocked WP-Login Access Attempt 173.239.214.32 (US/United States/New Jersey/Edison/-/[AS62240 CLOUVIDER Clouvider - Global ASN]): 1 in the last 86400 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 173.239.214.32 - - [22/Jul/2026:03:12:46 +0300] "GET /wp-login.php HTTP/1.1" 200 5741 "https://www.google.com/search?q=wordpress" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
show less
Port Scan
๐ฎ๐น
CoreTech srl
2026-07-21 17:58:58
(1 day ago)
cloudlinux2 fail2ban: 2026-07-21 19:53:49,435 fail2ban.filter [1927]: INFO [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-07-21 19:53:49,435 fail2ban.filter [1927]: INFO [plesk-modsecurity] Found 163.53.179.82 - 2026-07-21 19:53:49cloudlinux2 fail2ban: 2026-07-21 19:53:49,766 fail2ban.filter [1927]: INFO [recidive] Found 163.53.179.82 - 2026-07-21 19:53:49cloudlinux2 fail2ban: 2026-07-21 19:53:49,764 fail2ban.actions [1927]: NOTICE [plesk-modsecurity] Ban 163.53.179.82cloudlinux2 fail2ban: 2026-07-21 19:55:28,311 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 45.146.54.13 - 2026-07-21 19:55:27cloudlinux2 fail2ban: 2026-07-21 19:56:24,834 fail2ban.filter [1927]: INFO [plesk-modsecurity] Found 104.28.159.49 - 2026-07-21 19:56:24cloudlinux2 fail2ban: 2026-07-21 19:56:26,445 fail2ban.filter [1927]: INFO [plesk-modsecurity] Found 104.28.159.49 - 2026-07-21 19:56:26cloudlinux2 fail2ban: 2026-07-21 19:57:42,963 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 45.132.227.48 - 2026-07-21 19:57:41cloudlinux2 fail2ban: 2026-07-21
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-12 22:09:41
(1 week ago)
(mod_security) mod_security (id:225170) triggered by 173.239.214.32 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 173.239.214.32 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 12 18:09:36.916384 2026] [security2:error] [pid 4400:tid 4400] [client 173.239.214.32:54511] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||greatchristianadventure.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "greatchristianadventure.com"] [uri "/wp-json/wp/v2/users"] [unique_id "alQQoBZe383yLou3bbd4ZgAAABA"], referer: https://t.co/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฆ๐บ
screwlooseit.com.au
2026-07-12 19:32:28
(1 week ago)
Blocked by CSF 13 firewall - Rule: WPLOGIN
US/United States/-
Web App Attack
๐ฉ๐ช
neckaralb-admin.de
2026-07-12 02:15:49
(1 week ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐ฉ๐ช
tentwentyfour
2026-07-11 20:19:41
(1 week ago)
Blocked for brute-forcing WordPress log-in
Brute-Force
Web App Attack
๐ฉ๐ช
Sรฉfora Srl
2026-07-11 20:03:42
(1 week ago)
Failed attempt detected by Fail2Ban in plesk-wordpress jail
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-10 11:19:36
(1 week ago)
(mod_security) mod_security (id:225170) triggered by 173.239.214.32 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 173.239.214.32 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jul 10 07:19:32.865316 2026] [security2:error] [pid 6356:tid 6356] [client 173.239.214.32:55539] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.blackberrycircle.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.blackberrycircle.org"] [uri "/wp-json/wp/v2/users"] [unique_id "alDVRIhUqDTeDH-00s-_7QAAAAA"], referer: https://duckduckgo.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ธ๐ช
vaia.cloud
2026-07-10 09:12:01
(1 week ago)
trying wp-login.php/xmlrpc.php 32 times in 1 minutes
Brute-Force
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-10 07:13:04
(1 week ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 1247
Exploited Host
Web App Attack
๐ฉ๐ช
london2038.com
2026-07-08 20:38:12
(2 weeks ago)
Attacking WordPress
173.239.214.32 - - [08/Jul/2026:22:38:08 +0200] "POST /wp-login.php HTTP/1.1" 50 ...
show more
Attacking WordPress
173.239.214.32 - - [08/Jul/2026:22:38:08 +0200] "POST /wp-login.php HTTP/1.1" 503 19309 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 Version/17.0 Safari/605.1.15"
show less
Brute-Force
Web App Attack
Anonymous
2026-06-26 02:49:56
(3 weeks ago)
Failed Wordpress Logins
Web App Attack