Anonymous
2026-08-29 11:33:16
(2 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
πͺπΈ
librebit
2026-08-29 11:25:53
(2 days ago)
Brute force
Brute-Force
πΊπΈ
TPI-Abuse
2026-08-29 09:14:20
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 05:14:15.146401 2026] [security2:error] [pid 19144:tid 19236] [client 198.54.114.97:36176] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||teritemme.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "teritemme.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKi5_VYPZhOLi9qXiDbvQAAAVI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
dbmwebdesign
2026-08-29 09:10:07
(2 days ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
π©πͺ
DocNetzwerk
2026-08-29 08:36:06
(2 days ago)
(wordpress) Failed wordpress login from 198.54.114.97 (US/United States/premium32.web-hosting.com)
Brute-Force
π©πͺ
london2038.com
2026-08-29 08:33:52
(2 days ago)
Probing for exploits
198.54.114.97 - - [29/Aug/2026:10:33:47 +0200] "GET /wp-login.php HTTP/2.0" 301 ...
show more
Probing for exploits
198.54.114.97 - - [29/Aug/2026:10:33:47 +0200] "GET /wp-login.php HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
198.54.114.97 - - [29/Aug/2026:10:33:47 +0200] "GET /wp-login.php HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
π²π½
octageeks.com
2026-08-29 04:19:32
(2 days ago)
Wordpress malicious attack:[octaflood]
Web App Attack
π²πΉ
Malta
2026-08-29 04:06:04
(2 days ago)
198.54.114.97 - - [29/Aug/2026:06:06:04 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows N ...
show more
198.54.114.97 - - [29/Aug/2026:06:06:04 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
π³π±
Site.eu
2026-08-29 02:37:36
(2 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
πΊπΈ
TPI-Abuse
2026-08-29 02:35:59
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 22:35:51.047118 2026] [security2:error] [pid 27624:tid 27624] [client 198.54.114.97:38068] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||savingspools.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "savingspools.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJFhxV5BKgfAcoEkugtNAAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π¬π§
andypiper
2026-08-29 01:02:50
(2 days ago)
CrowdSec ban for AbuseIPDB Top List
Brute-Force
Web App Attack
π©πͺ
FeG Deutschland
2026-08-29 00:10:54
(2 days ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
π©πͺ
ger-stg-sifi1
2026-08-28 22:28:54
(2 days ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
π³π±
Roderic
2026-08-28 22:21:48
(2 days ago)
(wordpress) Failed wordpress login from 198.54.114.97 (US/United States/-/-/premium32.web-hosting.co ...
show more
(wordpress) Failed wordpress login from 198.54.114.97 (US/United States/-/-/premium32.web-hosting.com/[redacted])
show less
Brute-Force
πΊπΈ
TPI-Abuse
2026-08-28 21:22:51
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 198.54.114.97 (premium32.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 17:22:44.945204 2026] [security2:error] [pid 27966:tid 27966] [client 198.54.114.97:48294] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||apexandroids.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "apexandroids.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apH8JHigjKNLrhI3dfgq5gAAABc"]
show less
Brute-Force
Bad Web Bot
Web App Attack