๐บ๐ธ
TPI-Abuse
2026-02-28 12:58:01
(7 months ago)
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 ...
show more
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Feb 28 07:57:54.519935 2026] [security2:error] [pid 15267:tid 15267] [client 192.0.99.124:60976] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 192.0.99.124 (+1 hits since last alert)|www.dixiegeek.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.dixiegeek.com"] [uri "/xmlrpc.php"] [unique_id "aaLmUvNlZULAz3FsX0HSvwAAAAg"], referer: https://www.dixiegeek.com/xmlrpc.php?for=jetpack&token=1q9Je5bEbzwhrQxb5lIM%2A4y%21EWgzQ3%24m%3A1%3A0×tamp=1772283474&nonce=XZDej2SWns&body-hash=METbiCw%2BtMQdctk0fdLMNlXOKKM%3D&signature=1PL%2FFl0CCCAojsOXbgsjiBDMHRk%3D
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
ingroscart.it
2025-11-02 13:41:01
(11 months ago)
(mod_security) mod_security triggered on hostname [redacted] 192.0.99.124 (US/United States/wordpres ...
show more
(mod_security) mod_security triggered on hostname [redacted] 192.0.99.124 (US/United States/wordpress.com)
show less
SQL Injection
Brute-Force
๐บ๐ธ
TPI-Abuse
2025-10-04 12:23:16
(1 year ago)
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 ...
show more
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Oct 04 08:23:11.360589 2025] [security2:error] [pid 24393:tid 24393] [client 192.0.99.124:54488] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 192.0.99.124 (+1 hits since last alert)|www.dixiegeek.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.dixiegeek.com"] [uri "/xmlrpc.php"] [unique_id "aOERr50gDnprtCdaR5eTjQAAAAk"], referer: https://www.dixiegeek.com/xmlrpc.php?for=jetpack&token=1q9Je5bEbzwhrQxb5lIM%2A4y%21EWgzQ3%24m%3A1%3A0×tamp=1759580591&nonce=wLmRcNbgRg&body-hash=METbiCw%2BtMQdctk0fdLMNlXOKKM%3D&signature=i8%2B4HKpsx3seUYwyqbAq6Sz7c0s%3D
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-09-01 14:09:01
(2 years ago)
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 ...
show more
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 01 10:08:55.338341 2024] [security2:error] [pid 26480:tid 26480] [client 192.0.99.124:40382] [client 192.0.99.124] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 192.0.99.124 (+1 hits since last alert)|www.dixiegeek.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.dixiegeek.com"] [uri "/xmlrpc.php"] [unique_id "ZtR1d7CZGlYf5E6LtAFWCgAAAAc"], referer: https://www.dixiegeek.com/xmlrpc.php?for=jetpack&token=1q9Je5bEbzwhrQxb5lIM%2A4y%21EWgzQ3%24m%3A1%3A0×tamp=1725199735&nonce=yD4UZgVAEZ&body-hash=METbiCw%2BtMQdctk0fdLMNlXOKKM%3D&signature=q8WsK8ABwoAX2SAJhBEKGLLYs80%3D
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
10dencehispahard SL
2024-06-21 23:02:07
(2 years ago)
Unauthorized login attempts [ wordpress-xmlrpc]
Brute-Force
Web App Attack
Anonymous
2024-04-29 03:31:50
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
Anonymous
2024-04-28 01:16:36
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
Anonymous
2024-04-20 02:39:35
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
๐ช๐ธ
10dencehispahard SL
2024-04-17 18:00:13
(2 years ago)
Unauthorized login attempts [ wordpress-xmlrpc]
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-03-18 03:13:58
(2 years ago)
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 ...
show more
(mod_security) mod_security (id:240335) triggered by 192.0.99.124 (wordpress.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Mar 17 23:13:51.403178 2024] [security2:error] [pid 1726] [client 192.0.99.124:50154] [client 192.0.99.124] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 192.0.99.124 (+1 hits since last alert)|solarizelouisville.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "solarizelouisville.com"] [uri "/xmlrpc.php"] [unique_id "Zfexb7m1FNVbiiU-uBixegAAAAY"], referer: https://solarizelouisville.com/xmlrpc.php?for=jetpack&token=N3%2AGP42Z1%21gz%2ARmJa%40lJr5I1FNi%26vC%21Y%3A1%3A0×tamp=1710731631&nonce=rkgp6CL44N&body-hash=METbiCw%2BtMQdctk0fdLMNlXOKKM%3D&signature=rhu4x%2BHwqUzm8Agdsze8cuqxT%2FI%3D
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
10dencehispahard SL
2024-02-26 07:40:06
(2 years ago)
Unauthorized login attempts [ wordpress-xmlrpc]
Brute-Force
Web App Attack
๐ฉ๐ฐ
wnbhosting.dk
2022-11-24 11:56:41
(3 years ago)
WP xmlrpc [2022-11-24T12:56:41+01:00]
Hacking
Web App Attack
๐ฉ๐ช
OiledAmoeba
2022-07-10 18:36:11
(4 years ago)
192.0.99.124 - - [11/Jul/2022:00:36:10 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token ...
show more
192.0.99.124 - - [11/Jul/2022:00:36:10 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657492570&nonce=XKokMpdxex&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=Gg2bGflxJHDg7SGty%2Fp9XNdoW7Q%3D HTTP/1.1" 500 0 "https://www.ruhnke.cloud/xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657492570&nonce=XKokMpdxex&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=Gg2bGflxJHDg7SGty%2Fp9XNdoW7Q%3D" "Jetpack by WordPress.com" "-" 0.467 "-"
...
show less
Brute-Force
๐ฉ๐ช
OiledAmoeba
2022-07-10 16:32:48
(4 years ago)
192.0.99.124 - - [10/Jul/2022:22:32:47 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token ...
show more
192.0.99.124 - - [10/Jul/2022:22:32:47 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657485166&nonce=iCHhkXlOK0&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=M%2BkTJDamxusYEJKUYh6GyfX6e3U%3D HTTP/1.1" 500 0 "https://www.ruhnke.cloud/xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657485166&nonce=iCHhkXlOK0&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=M%2BkTJDamxusYEJKUYh6GyfX6e3U%3D" "Jetpack by WordPress.com" "-" 0.412 "-"
...
show less
Brute-Force
๐ฉ๐ช
OiledAmoeba
2022-07-10 15:09:03
(4 years ago)
192.0.99.124 - - [10/Jul/2022:21:00:19 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token ...
show more
192.0.99.124 - - [10/Jul/2022:21:00:19 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657479618&nonce=7fZxhTQY6W&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=NvLfrYit53nB9zU4QiYFOqEeaSM%3D HTTP/1.1" 500 0 "https://www.ruhnke.cloud/xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657479618&nonce=7fZxhTQY6W&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=NvLfrYit53nB9zU4QiYFOqEeaSM%3D" "Jetpack by WordPress.com" "-" 0.418 "-"
192.0.99.124 - - [10/Jul/2022:21:09:02 +0200] "www.ruhnke.cloud" "POST /xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657480141&nonce=0SwV8JHFMR&body-hash=zM6wtlIR3F15tOMR6hYdh1YDU3A%3D&signature=lrJY9dfRdx47xyZvmpZmzioXsbA%3D HTTP/1.1" 500 0 "https://www.ruhnke.cloud/xmlrpc.php?for=jetpack&token=yI%23s%25wmqLKwF%21%251wV%2Awt2sUbDMmapK%288%3A1%3A1×tamp=1657480141&nonce=0SwV8JHFMR&bod
...
show less
Brute-Force