🇺🇸
TPI-Abuse
2026-09-05 15:06:30
(8 minutes ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 11:06:27.349886 2026] [security2:error] [pid 5081:tid 5081] [client 2001:41d0:35c:1700::156:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.upskirtcrazy.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.upskirtcrazy.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apwv85zSYRKak6hqwS74AgAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
palzer.IT
2026-09-05 15:04:41
(10 minutes ago)
Fail2ban automatic report for plesk-wordpress: 2001:41d0:35c:1700::156 - - [05/Sep/2026:17:04:26 +02 ...
show more
Fail2ban automatic report for plesk-wordpress: 2001:41d0:35c:1700::156 - - [05/Sep/2026:17:04:26 +0200] POST /wp-login.php [DOMAIN_REMOVED] 200 8940 [DOMAIN_REMOVED] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
integrantservices.com
2026-09-05 14:15:14
(1 hour ago)
(PERMBLOCK) 2001:41d0:35c:1700::156 (FR/France/-) has had more than 4 temp blocks
Hacking
🇩🇪
juutis
2026-09-05 13:40:49
(1 hour ago)
2001:41d0:35c:1700::156 - - [05/Sep/2026:06:25:31 +0200] "POST /wp-login.php HTTP/1.1" 200 9617 "htt ...
show more
2001:41d0:35c:1700::156 - - [05/Sep/2026:06:25:31 +0200] "POST /wp-login.php HTTP/1.1" 200 9617 "https://www.taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2001:41d0:35c:1700::156 - - [05/Sep/2026:07:39:21 +0200] "POST /wp-login.php HTTP/1.1" 200 9632 "https://www.taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2001:41d0:35c:1700::156 - - [05/Sep/2026:15:40:48 +0200] "POST /wp-login.php HTTP/1.1" 200 9619 "https://www.taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Web App Attack
🇩🇪
LRob
2026-09-05 12:45:51
(2 hours ago)
WordPress login brute-force | path: /wp-login.php | 2026-09-05 12:45 UTC
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 12:41:42
(2 hours ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 08:41:36.742751 2026] [security2:error] [pid 5386:tid 5386] [client 2001:41d0:35c:1700::156:36772] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||circleofsound.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "circleofsound.org"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apwOAO9Grz6ATwcjbzArnwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
palzer.IT
2026-09-05 12:24:40
(2 hours ago)
Fail2ban automatic report for plesk-wordpress: 2001:41d0:35c:1700::156 - - [05/Sep/2026:14:14:51 +02 ...
show more
Fail2ban automatic report for plesk-wordpress: 2001:41d0:35c:1700::156 - - [05/Sep/2026:14:14:51 +0200] POST /wp-login.php [DOMAIN_REMOVED] 200 9813 [DOMAIN_REMOVED] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36 2001:41d0:35c:1700::156 - - [05/Sep/2026:14:24:25 +0200] POST /wp-login.php [DOMAIN_REMOVED] 200 9452 [DOMAIN_REMOVED] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
karger
2026-09-05 12:01:53
(3 hours ago)
Wordpress attack - soft filter
Brute-Force
Web App Attack
🇫🇷
ELYAZ
2026-09-05 11:20:50
(3 hours ago)
(y3) Failed access -byebye- from 2001:41d0:35c:1700::156 (Unknown): (CF_ENABLE)
Hacking
🇫🇷
Yepngo
2026-09-05 11:01:36
(4 hours ago)
2001:41d0:35c:1700::156 - - [05/Sep/2026:13:01:36 +0200] "POST /wp-login.php HTTP/2.0" 200 12510 "ht ...
show more
2001:41d0:35c:1700::156 - - [05/Sep/2026:13:01:36 +0200] "POST /wp-login.php HTTP/2.0" 200 12510 "https://dev.yepngo.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 10:45:50
(4 hours ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 06:45:42.874921 2026] [security2:error] [pid 25540:tid 25540] [client 2001:41d0:35c:1700::156:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||bbproductionsonline.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "bbproductionsonline.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apvy1qFTJ2lbpT0yGrPzMgAAABs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
F242
2026-09-05 10:42:29
(4 hours ago)
Wordpress soft lock
Web App Attack
🇩🇪
Hazzard
2026-09-05 10:30:51
(4 hours ago)
(PERMBLOCK) 2001:41d0:35c:1700::156 (FR/France/-/-/s3.karedess.cloud/[redacted]) has had more than 4 ...
show more
(PERMBLOCK) 2001:41d0:35c:1700::156 (FR/France/-/-/s3.karedess.cloud/[redacted]) has had more than 4 temp blocks
show less
Hacking
🇺🇸
TPI-Abuse
2026-09-05 10:17:53
(4 hours ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:35c:1700::156 (s3.karedess.cloud): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 06:17:46.409712 2026] [security2:error] [pid 18001:tid 18001] [client 2001:41d0:35c:1700::156:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||local639.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "local639.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apvsSoZ8ofDT1OJaGOIk1AAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇪🇸
alferez
2026-09-05 09:32:55
(5 hours ago)
Multiple WP Login Attack
Hacking
Exploited Host
Web App Attack