🇮🇹
sssrit
2026-09-10 10:06:24
(12 hours ago)
212.79.110.18 - - [10/Sep/2026:12:06:23 +0200] "POST /wp-login.php HTTP/2.0" 401 4719 "https://sssr. ...
show more
212.79.110.18 - - [10/Sep/2026:12:06:23 +0200] "POST /wp-login.php HTTP/2.0" 401 4719 "https://sssr.it/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36"
...
show less
Web App Attack
Anonymous
2026-09-10 08:05:09
(14 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇲🇽
octageeks.com
2026-09-10 04:17:18
(18 hours ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇩🇪
ger-stg-sifi1
2026-09-09 23:54:27
(22 hours ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-09-09 16:26:02
(1 day ago)
Bot / scanning and/or hacking attempts: [4/4] done, GET /wp-login.php HTTP/2.0, POST /wp-login.php H ...
show more
Bot / scanning and/or hacking attempts: [4/4] done, GET /wp-login.php HTTP/2.0, POST /wp-login.php HTTP/2.0
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 04:54:37
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 09 00:54:33.753327 2026] [security2:error] [pid 31913:tid 31913] [client 212.79.110.18:53312] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||pleaseaddbacon.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "pleaseaddbacon.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqDmiZB42kP5jKIM8J17VAAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
Mundo Bueno
2026-09-09 04:34:24
(1 day ago)
[ISILIA Protection v2.1] Tentative d'accès: /wp-json/wp/v2/users/me | Pays: CZ | UA: Mozilla/5.0 (Wi ...
show more
[ISILIA Protection v2.1] Tentative d'accès: /wp-json/wp/v2/users/me | Pays: CZ | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Sa
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 04:17:45
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 09 00:17:40.840998 2026] [security2:error] [pid 645973:tid 645973] [client 212.79.110.18:51392] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||williamfitzsimmons.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "williamfitzsimmons.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqDd5I_tW4BW8kjRieQ4qgAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 04:01:09
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 09 00:01:03.466282 2026] [security2:error] [pid 14682:tid 14682] [client 212.79.110.18:33404] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||zacharypowers.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "zacharypowers.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqDZ_5KuPMKmC9YFMXtkhwAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
LRob
2026-09-09 02:30:39
(1 day ago)
Enumerating paths that do not exist (scanning) | method: GET | path: /wp-json/wp/v2/users/me | 2026- ...
show more
Enumerating paths that do not exist (scanning) | method: GET | path: /wp-json/wp/v2/users/me | 2026-09-09 02:30 UTC
show less
Port Scan
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 02:21:52
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 22:21:44.093576 2026] [security2:error] [pid 15276:tid 15276] [client 212.79.110.18:49172] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||kaylamaclaincounseling.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "kaylamaclaincounseling.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqDCuN8TUPNFotVwtIkbKwAAAIE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
masterguru
2026-09-09 00:51:42
(1 day ago)
(modsec_5040) ModSec 5040: API Basic Auth blocked from 212.79.110.18 (CZ/Czechia/router-krasovska-na ...
show more
(modsec_5040) ModSec 5040: API Basic Auth blocked from 212.79.110.18 (CZ/Czechia/router-krasovska-nat-c.pilsfree.net): 1 in the last 3600 secs (0-195)
show less
Hacking
🇺🇸
TPI-Abuse
2026-09-08 22:18:41
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 18:18:35.327464 2026] [security2:error] [pid 14078:tid 14078] [client 212.79.110.18:55642] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||oruhu.org.circulodesonido.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "oruhu.org.circulodesonido.org"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqCJuwWbp6zey0TdEiFKYAAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-08 21:12:01
(2 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 20:08:17
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree. ...
show more
(mod_security) mod_security (id:225170) triggered by 212.79.110.18 (router-krasovska-nat-c.pilsfree.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 16:08:13.804937 2026] [security2:error] [pid 11675:tid 11675] [client 212.79.110.18:60742] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||jdeloa.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "jdeloa.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqBrLWatlb2iWI3PTqMuQAAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack