🇩🇪
netclix.gr
2026-09-12 19:37:43
(31 minutes ago)
(wordpress) Failed wordpress login from 173.254.29.47 (US/United States/just2059.justhost.com): (CF ...
show more
(wordpress) Failed wordpress login from 173.254.29.47 (US/United States/just2059.justhost.com): (CF_ENABLE)
show less
Brute-Force
🇩🇪
london2038.com
2026-09-12 17:17:23
(2 hours ago)
Probing for exploits
173.254.29.47 - - [12/Sep/2026:19:17:18 +0200] "GET /wp-login.php HTTP/2.0" 301 ...
show more
Probing for exploits
173.254.29.47 - - [12/Sep/2026:19:17:18 +0200] "GET /wp-login.php HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
173.254.29.47 - - [12/Sep/2026:19:17:19 +0200] "POST /wp-login.php HTTP/2.0" 301 0 "https://v97746.<REDACTED>/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-12 16:51:49
(3 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
Lino Project
2026-09-12 15:34:58
(4 hours ago)
173.254.29.47 - - [12/Sep/2026:17:34:54 +0200] "GET /wp-login.php HTTP/2.0" 403 285 "-" "Mozilla/5.0 ...
show more
173.254.29.47 - - [12/Sep/2026:17:34:54 +0200] "GET /wp-login.php HTTP/2.0" 403 285 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36"
...
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-12 14:43:09
(5 hours ago)
(mod_security) mod_security (id:225170) triggered by 173.254.29.47 (just2059.justhost.com): 1 in the ...
show more
(mod_security) mod_security (id:225170) triggered by 173.254.29.47 (just2059.justhost.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 12 10:43:05.566311 2026] [security2:error] [pid 12872:tid 12872] [client 173.254.29.47:18416] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||fractalsky.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "fractalsky.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqVk-aqX-L7vHJP6krfsmAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
cwytech
2026-09-12 13:48:09
(6 hours ago)
Fleet-wide ban from the Ghostfleet 👻. Triggered by scenario: cwy/wordpress-login-lockdown-high.
Bad Web Bot
Web App Attack
🇲🇽
octageeks.com
2026-09-12 04:12:42
(15 hours ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇺🇸
TPI-Abuse
2026-09-12 01:58:29
(18 hours ago)
(mod_security) mod_security (id:225170) triggered by 173.254.29.47 (just2059.justhost.com): 1 in the ...
show more
(mod_security) mod_security (id:225170) triggered by 173.254.29.47 (just2059.justhost.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Sep 11 21:58:22.466771 2026] [security2:error] [pid 21160:tid 21187] [client 173.254.29.47:27154] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||testproperty.pref-realestate.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "testproperty.pref-realestate.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqSxvjwAYkii9guuzk5oWQAAAJY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
FeG Deutschland
2026-09-12 01:37:46
(18 hours ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
🇩🇪
stinpriza
2026-09-11 23:15:36
(20 hours ago)
Web App Attack
Web App Attack
Anonymous
2026-09-11 19:45:15
(1 day ago)
WordPress Brute Force
Brute-Force
🇺🇸
nyt
2026-09-11 18:10:58
(1 day ago)
Brute-Force, Web App Attack, suspicious: WP login POST blocked by WAF
Brute-Force
Web App Attack
🇩🇪
Marc
2026-09-11 17:57:24
(1 day ago)
173.254.29.47 - - [11/Sep/2026:18:28:12 +0200] "GET /wp-login.php HTTP/2.0" 200 3451 "-" "Mozilla/5. ...
show more
173.254.29.47 - - [11/Sep/2026:18:28:12 +0200] "GET /wp-login.php HTTP/2.0" 200 3451 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36" 173.254.29.47 - - [11/Sep/2026:18:28:13 +0200] "POST /wp-login.php HTTP/2.0" 200 3290 "https://als-arnsberg.eu/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36" 173.254.29.47 - - [11/Sep/2026:18:36:10 +0200] "GET /wp-login.php HTTP/2.0" 200 3856 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36" 173.254.29.47 - - [11/Sep/2026:18:36:11 +0200] "POST /wp-login.php HTTP/2.0" 403 11891 "https://kurse.tortenatelier-schwanbeck.de/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36" 173.254.29.47 - - [11/Sep/2026:19:57:22 +0200] "GET /wp-login.php HTTP/2.0" 200 3923 "https://weiss-blau-heme
show less
Brute-Force
Web App Attack
🇺🇸
wordpresshosting.solutions
2026-09-11 15:57:49
(1 day ago)
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 173.254.29.47 - - [11/Sep/2026: ...
show more
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 173.254.29.47 - - [11/Sep/2026:15:57:47 +0000] "GET /wp-login.php HTTP/1.1" 200 9534 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
173.254.29.47 - - [11/Sep/2026:15:57:48 +0000] "POST /wp-login.php HTTP/1.1" 503 26352 "https://[DOMAIN]/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-11 15:09:51
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack