๐ซ๐ท
tecnicorioja
2026-06-14 22:00:54
(2 months ago)
wp-login attack [14/Jun/2026:19:03:34
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-13 08:13:24
(2 months ago)
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): ...
show more
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Jun 13 04:13:17.925786 2026] [security2:error] [pid 27135:tid 27135] [client 216.250.113.137:56252] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||michaelmoorefield.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "michaelmoorefield.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ai0RHS_pUhP2lNvZ0_Ot3wAAADY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-12 18:43:28
(2 months ago)
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): ...
show more
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jun 12 14:43:23.801694 2026] [security2:error] [pid 1977:tid 1977] [client 216.250.113.137:41606] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||soereng.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "soereng.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aixTS0ZgsTGXx0vMLMddvwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-12 13:04:38
(2 months ago)
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): ...
show more
(mod_security) mod_security (id:225170) triggered by 216.250.113.137 (infong-us-sd0002.perfora.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jun 12 09:04:34.127289 2026] [security2:error] [pid 4787:tid 4787] [client 216.250.113.137:43352] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||aifactoid.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "aifactoid.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aiwD4mWTLwP9J6kr8B_ziQAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
kosada.com
2026-06-11 23:36:05
(2 months ago)
Web password guessing
Brute-Force
๐บ๐ธ
wordpresshosting.solutions
2026-06-10 11:01:21
(2 months ago)
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 216.250.113.137 - - [10/Jun/202 ...
show more
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: 216.250.113.137 - - [10/Jun/2026:11:01:19 +0000] "GET /wp-login.php HTTP/1.1" 200 6664 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0"
216.250.113.137 - - [10/Jun/2026:11:01:19 +0000] "POST /wp-login.php HTTP/1.1" 503 20492 "https://[DOMAIN]/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0"
show less
Brute-Force
Web App Attack
๐ฒ๐น
Malta
2026-06-10 08:16:30
(2 months ago)
216.250.113.137 - - [10/Jun/2026:10:16:30 +0200] "POST /xmlrpc.php HTTP/1.1" "Mozilla/5.0 (Windows N ...
show more
216.250.113.137 - - [10/Jun/2026:10:16:30 +0200] "POST /xmlrpc.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐ฉ๐ช
brechtr
2026-06-08 23:18:44
(2 months ago)
[Press84-BanHammer] bad username โ Sourced from: www.langsvlaamsewegen.be โ Request: POST /wp-login. ...
show more
[Press84-BanHammer] bad username โ Sourced from: www.langsvlaamsewegen.be โ Request: POST /wp-login.php
show less
Brute-Force
๐ฒ๐น
Malta
2026-05-24 20:40:18
(3 months ago)
216.250.113.137 - - [24/May/2026:22:40:18 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (X11; Ub ...
show more
216.250.113.137 - - [24/May/2026:22:40:18 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐ซ๐ท
tecnicorioja
2026-05-21 22:00:34
(3 months ago)
wp-login attack [21/May/2026:21:00:52
Brute-Force
Web App Attack
๐ฒ๐น
Malta
2026-05-19 04:14:19
(3 months ago)
216.250.113.137 - - [19/May/2026:06:14:18 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (X11; Cr ...
show more
216.250.113.137 - - [19/May/2026:06:14:18 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (X11; CrOS x86_64 14541.0.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐บ๐ธ
[email protected]
2026-04-15 12:01:31
(4 months ago)
Fail2Ban jail apache-json-scanners detected activity on 2026-04-15T12:01:31Z
Brute-Force
๐บ๐ธ
[email protected]
2026-04-15 11:41:23
(4 months ago)
Fail2Ban jail apache-json-scanners detected activity on 2026-04-15T11:41:23Z
Brute-Force
๐บ๐ธ
[email protected]
2026-04-15 10:45:51
(4 months ago)
Fail2Ban jail apache-json-scanners detected activity on 2026-04-15T10:45:51Z
Brute-Force
๐บ๐ธ
[email protected]
2026-04-15 10:17:11
(4 months ago)
Fail2Ban jail apache-json-scanners detected activity on 2026-04-15T10:17:11Z
Brute-Force