๐ต๐ฑ
ToJa
2026-08-26 21:14:15
(1 month ago)
Fail2Ban Brute-Force login to WordPress
Brute-Force
Web App Attack
๐ต๐ฑ
ToJa
2026-08-26 21:14:15
(1 month ago)
Fail2Ban Brute-Force login to WordPress
Brute-Force
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-06-11 04:14:00
(3 months ago)
Wordpress malicious attack:[octawp]
Web App Attack
๐ฒ๐น
Malta
2026-06-10 18:32:29
(3 months ago)
173.252.167.80 - - [10/Jun/2026:20:32:29 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Macintos ...
show more
173.252.167.80 - - [10/Jun/2026:20:32:29 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Macintosh; Intel Mac OS X 14_7_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐ซ๐ท
Yepngo
2026-06-10 14:52:38
(3 months ago)
173.252.167.80 - - [10/Jun/2026:16:52:37 +0200] "POST /wp-login.php HTTP/2.0" 200 12103 "https://blo ...
show more
173.252.167.80 - - [10/Jun/2026:16:52:37 +0200] "POST /wp-login.php HTTP/2.0" 200 12103 "https://blog.yepngo.com/wp-login.php" "Mozilla/5.0 (X11; Fedora; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-10 13:34:33
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 173.252.167.80 (server208.orangehost.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 173.252.167.80 (server208.orangehost.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jun 10 09:34:26.633438 2026] [security2:error] [pid 21292:tid 21292] [client 173.252.167.80:44004] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||hsoftwaresystems.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "hsoftwaresystems.net"] [uri "/wp-json/wp/v2/users"] [unique_id "ailn4lbo7c42n1PrXDwTZQAAABs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ฟ
ptlab
2026-06-10 12:45:37
(3 months ago)
Detected wp_login attack from WP-host.
Hacking
Web App Attack
๐ซ๐ท
Yepngo
2026-06-10 12:09:01
(3 months ago)
173.252.167.80 - - [10/Jun/2026:13:51:10 +0200] "POST /wp-login.php HTTP/2.0" 200 12103 "https://yep ...
show more
173.252.167.80 - - [10/Jun/2026:13:51:10 +0200] "POST /wp-login.php HTTP/2.0" 200 12103 "https://yepngo.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
173.252.167.80 - - [10/Jun/2026:14:09:01 +0200] "POST /wp-login.php HTTP/2.0" 200 12136 "https://dev.yepngo.com/wp-login.php" "Mozilla/5.0 (X11; Fedora; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-06-10 11:48:55
(3 months ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 124
Exploited Host
Web App Attack
๐บ๐ธ
xxkodedxx
2026-06-10 09:07:10
(3 months ago)
[Zorvexus edge-defense] GET .env / WordPress honeypot probe
Trigger: 1ร honeypot-get in 10m window.
...
show more
[Zorvexus edge-defense] GET .env / WordPress honeypot probe
Trigger: 1ร honeypot-get in 10m window.
Active: 09:06:43โ09:06:49 UTC
Volume: 2 honeypot probe(s)
Bait taken: /wp-login.php
UA: "Mozilla/5.0 (Macintosh; Intel Mac OS X 14_7_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
Auto-banned 30d. zorvexus-banner.
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
factor1
2026-06-10 09:05:23
(3 months ago)
Fail2ban at saturn Reports Abuse.
Brute-Force
Web App Attack
๐บ๐ธ
lostswordfish.com
2026-06-10 08:54:05
(3 months ago)
Wordfence waf block on registrymatters
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-10 08:22:43
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 173.252.167.80 (server208.orangehost.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 173.252.167.80 (server208.orangehost.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jun 10 04:22:37.497715 2026] [security2:error] [pid 31085:tid 31085] [client 173.252.167.80:56844] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||josephshv.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "josephshv.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aikezUJl9-vqYtdlNnzZ3QAAACY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
LRob
2026-06-10 08:15:05
(3 months ago)
Repeated requests on blocked xmlrpc.php, blocked by fail2ban in custom-503-xmlrpc jail
Bad Web Bot
Web App Attack
Anonymous
2026-05-10 08:23:35
(4 months ago)
Failed Wordpress Logins
Web App Attack