π©πͺ
macrob
2026-08-22 12:52:18
(3 weeks ago)
2026/08/22 12:52:17 [error] 3074754#3074754: *508045880 access forbidden by rule, client: 2001:41d0: ...
show more
2026/08/22 12:52:17 [error] 3074754#3074754: *508045880 access forbidden by rule, client: 2001:41d0:700:35aa::1, server: finami.ph, request: "GET /wp-login.php HTTP/2.0", host: "finami.ph"
2026/08/22 12:52:17 [error] 3074754#3074754: *508045880 access forbidden by rule, client: 2001:41d0:700:35aa::1, server: finami.ph, request: "GET /wp-login.php HTTP/2.0", host: "finami.ph", referrer: "https://duckduckgo.com/"
2026/08/22 12:52:17 [error] 3074754#3074754: *508045880 access forbidden by rule, client: 2001:41d0:700:35aa::1, server: finami.ph, request: "GET /wp-admin/ HTTP/2.0", host: "finami.ph"
...
show less
Web App Attack
π©πͺ
london2038.com
2026-08-22 11:32:15
(3 weeks ago)
Attacking WordPress
2001:41d0:700:35aa::1 - - [22/Aug/2026:13:32:13 +0200] "POST /wp-login.php HTTP/ ...
show more
Attacking WordPress
2001:41d0:700:35aa::1 - - [22/Aug/2026:13:32:13 +0200] "POST /wp-login.php HTTP/1.1" 503 19311 "https://<REDACTED>/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; rv:121.0) Gecko/20100101 Firefox/121.0"
show less
Brute-Force
Web App Attack
πΈπͺ
konseptit
2026-08-22 00:17:15
(3 weeks ago)
(wordpress) Failed wordpress login from 2001:41d0:700:35aa::1 (FR/France/-)
Brute-Force
π¦πΊ
2000cn.com.au
2026-08-21 23:13:49
(3 weeks ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-bf-wordpress_bf
Web App Attack
Brute-Force
π§πͺ
cmbplf
2026-08-21 16:29:21
(3 weeks ago)
926 POST requests with url.path */wp-login.php
Brute-Force
Bad Web Bot
πΊπΈ
TPI-Abuse
2026-08-21 14:58:34
(3 weeks ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:700:35aa::1 (Unknown): 1 in the last ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:700:35aa::1 (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 21 10:58:28.564092 2026] [security2:error] [pid 9860:tid 9860] [client 2001:41d0:700:35aa::1:53708] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.hawaiivacations.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.hawaiivacations.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aohnlLY7wNrcf2PaewYiZQAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
Tha_14
2026-08-21 14:52:43
(3 weeks ago)
Exceeded the allowed number of login attempts
Web App Attack
π©πͺ
Gwyneth Llewelyn
2026-08-21 13:11:50
(3 weeks ago)
2001:41d0:700:35aa::1 - - [21/Aug/2026:14:11:49 +0100] "GET /wp-login.php HTTP/1.1" 404 1006 "https: ...
show more
2001:41d0:700:35aa::1 - - [21/Aug/2026:14:11:49 +0100] "GET /wp-login.php HTTP/1.1" 404 1006 "https://www.google.com/search?q=wordpress" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Bad Web Bot
π³π±
WeCloudit-Anti-Abuse
2026-08-21 11:57:59
(3 weeks ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-admin-interface-probing
Web App Attack
Hacking
π³π±
Site.eu
2026-08-21 10:41:23
(3 weeks ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
π©πͺ
LRob
2026-08-21 10:22:08
(3 weeks ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: / (+1 more) | query: author=1 (+3 more)
show less
Hacking
Web App Attack
π³π±
Alboweb B.V.
2026-08-21 10:11:05
(3 weeks ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
π©πͺ
stinpriza
2026-08-21 08:14:08
(3 weeks ago)
Web App Attack
Web App Attack
π©πͺ
LRob
2026-08-21 08:03:28
(3 weeks ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /le-groupe/nos-filiales/dg-consultants/wp-login.php
show less
Hacking
Web App Attack
πΊπΈ
TPI-Abuse
2026-08-21 07:18:29
(3 weeks ago)
(mod_security) mod_security (id:225170) triggered by 2001:41d0:700:35aa::1 (Unknown): 1 in the last ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:41d0:700:35aa::1 (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 21 03:18:21.581523 2026] [security2:error] [pid 23482:tid 23482] [client 2001:41d0:700:35aa::1:65468] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.cartiologyfilms.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.cartiologyfilms.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aof7vU9WUMbIgGAo8XN9CwAAAAI"], referer: https://www.google.com/search?q=wordpress
show less
Brute-Force
Bad Web Bot
Web App Attack