๐ง๐ท
Peregrine
2026-07-27 01:38:37
(7 hours ago)
Fail2Ban ct101 Jail: tomcat-404 | Evidence: 192.236.168.43 172.69.234.160 - - [26/Jul/2026:22:38:31 ...
show more
Fail2Ban ct101 Jail: tomcat-404 | Evidence: 192.236.168.43 172.69.234.160 - - [26/Jul/2026:22:38:31 -0300] "GET /swagger.json HTTP/1.1" 404 18193
192.236.168.43 172.69.234.168 - - [26/Jul/2026:22:38:32 -0300] "GET /v2/swagger.json HTTP/1.1" 404 18193
192.236.168.43 172.69.234.160 - - [26/Jul/2026:22:38:32 -0300] "GET /api-docs HTTP/1.1" 404 18193
192.236.168.43 172.69.234.168 - - [26/Jul/2026:22:38:32 -0300] "GET /actuator/mappings HTTP/1.1" 404 18193
192.236.168.43 172.69.234.168 - - [26/Jul/2026:22:38:32 -0300] "GET /mappings HTTP/1.1" 404 18193
show less
Bad Web Bot
Web App Attack
Anonymous
2026-07-25 05:30:02
(2 days ago)
Web App Attack
๐ฉ๐ช
yitzhaq
2026-07-24 22:51:04
(2 days ago)
wp2shell unauthenticated WordPress RCE: CVE-2026-63030 (REST /wp-json/batch/v1 route confusion) chai ...
show more
wp2shell unauthenticated WordPress RCE: CVE-2026-63030 (REST /wp-json/batch/v1 route confusion) chained with CVE-2026-60137 (WP_Query SQLi). 4 successful HTTP 207 exploit POST(s) to /wp-json/batch/v1 (& /?rest_route=/batch/v1) against our WordPress hosts, 2026-07-19T12:51:18Z..2026-07-19T12:51:18Z UTC. Apache access-log evidence (our hostname/domains redacted):
192.236.168.43 - - [19/Jul/2026:14:51:18 +0200] "POST /?rest_route=/batch/v1 HTTP/1.1" 207 4995 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
192.236.168.43 - - [19/Jul/2026:14:51:18 +0200] "POST /?rest_route=/batch/v1 HTTP/1.1" 207 4996 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Hacking
Web App Attack
SQL Injection
Anonymous
2026-07-24 04:38:19
(3 days ago)
Bad Web Bot
Anonymous
2026-07-23 23:41:00
(3 days ago)
wp2shell cve-2026-63030 exploitation
Web App Attack
Hacking
๐ฉ๐ช
ghostwarriors
2026-07-23 15:20:29
(3 days ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
Anonymous
2026-07-23 00:40:38
(4 days ago)
Attack detected: 192.236.168.43 [2026-07-23]
Categories: 21
--- wp2shell/batch exploit (4 hits) ---
...
show more
Attack detected: 192.236.168.43 [2026-07-23]
Categories: 21
--- wp2shell/batch exploit (4 hits) ---
192.236.168.43 - - [19/Jul/2026:11:20:49 +0000] "POST /?rest_route=/batch/v1 HTTP/1.1" 207 4756 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
192.236.168.43 - - [19/Jul/2026:11:20:51 +0000] "POST /?rest_route=/batch/v1 HTTP/1.1" 207 5220 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
192.236.168.43 - - [19/Jul/2026:11:20:49 +0000] "POST /?rest_route=/batch/v1 HTTP/1.1" 207 4728 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
192.236.168.43 - - [19/Jul/2026:11:20:51 +0000] "POST /?rest_route=/batch/v1 HTTP/1.1" 500 6477 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
Web App Attack
๐ฉ๐ช
Holger
2026-07-22 16:11:59
(4 days ago)
WordPress WebAttack
Brute-Force
Web App Attack
๐ฎ๐ณ
evicky2002
2026-07-22 06:00:00
(5 days ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
๐ง๐ช
taivas.nl
2026-07-22 04:32:47
(5 days ago)
Many_bad_calls
Web App Attack
๐จ๐ฑ
SinaiCL
2026-07-22 03:55:13
(5 days ago)
WAF Multiple Hits
Bad Web Bot
Web App Attack
๐ฉ๐ช
LRob
2026-07-21 23:05:26
(5 days ago)
CrowdSec: crowdsecurity/http-cve-probing | req: /wp-json/batch/v1 | UA: Mozilla/5.0 (Windows NT 10.0 ...
show more
CrowdSec: crowdsecurity/http-cve-probing | req: /wp-json/batch/v1 | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
show less
Web App Attack
๐ฒ๐พ
Rizzy
2026-07-21 20:25:16
(5 days ago)
Multiple WAF Violations
Brute-Force
Web App Attack
๐ฎ๐น
mediarama.com
2026-07-21 19:32:07
(5 days ago)
Banned by Fail2Ban
Web App Attack
๐ซ๐ฎ
[email protected]
2026-07-21 18:13:37
(5 days ago)
Attack attempt against Interwebbi servers; (WPNINJA) Ninja Firewall attack on www.mp-tuki.fi (WP vul ...
show more
Attack attempt against Interwebbi servers; (WPNINJA) Ninja Firewall attack on www.mp-tuki.fi (WP vulnerability) 192.236.168.43 (US/United States/192-236-168-43-host.colocrossing.com): 1 in the last 3600 secs (CF_ENABLE); IP: 192.236.168.43; Ports: *; Direction: 0; Trigger: LF_CUSTOMTRIGGER;
show less
Web App Attack