Anonymous
2026-09-02 12:46:22
(1 day ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-09-01 03:46:11
(3 days ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-08-31 18:31:29
(3 days ago)
"GET /wp-login.php HTTP/1.1"
Hacking
Web App Attack
🇹🇷
oalver
2026-08-31 05:38:44
(3 days ago)
Detected by SiberKapan threat intelligence platform (siberkapan.org). Attack types: nginx_path_signa ...
show more
Detected by SiberKapan threat intelligence platform (siberkapan.org). Attack types: nginx_path_signature. Sources: nginx. Details: path_signature: request to /wp-login.php (HTTP 200). First seen: 2026-08-31. Risk score: 30/100.
show less
Web App Attack
🇲🇽
octageeks.com
2026-08-31 04:19:08
(4 days ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇩🇪
BlueWire Hosting
2026-08-31 03:58:06
(4 days ago)
Probing websites for vulnerabilities
Web App Attack
SQL Injection
🇩🇪
ghostwarriors
2026-08-31 03:50:06
(4 days ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-31 03:45:22
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 23.88.51.118 (foobox.de): 1 in the last 300 sec ...
show more
(mod_security) mod_security (id:225170) triggered by 23.88.51.118 (foobox.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 30 23:45:18.453614 2026] [security2:error] [pid 3240141:tid 3240249] [client 23.88.51.118:57056] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.kettlehill.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.kettlehill.com"] [uri "/wp-json/wp/v2/users"] [unique_id "apT4zrFULgoX57KyQ4p0FQAAAFg"], referer: http://kettlehill.net/wp-login.php
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
yitzhaq
2026-08-31 03:32:05
(4 days ago)
23.88.51.118 - - [31/Aug/2026:03:54:39 +0200] "GET /wp-login.php HTTP/1.1" 301 590 "" "Mozilla/5.0 ( ...
show more
23.88.51.118 - - [31/Aug/2026:03:54:39 +0200] "GET /wp-login.php HTTP/1.1" 301 590 "" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0"
23.88.51.118 - - [31/Aug/2026:03:54:39 +0200] "GET /wp-login.php HTTP/2.0" 404 341 "http://[site]/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0"
23.88.51.118 - - [31/Aug/2026:05:32:03 +0200] "GET /wp-login.php HTTP/1.1" 301 587 "" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0"
23.88.51.118 - - [31/Aug/2026:05:32:03 +0200] "GET /wp-login.php HTTP/2.0" 404 341 "http://[site]/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0"
23.88.51.118 - - [30/Aug/2026:22:19:39 +0200] "GET /wp-login.php HTTP/1.1" 301 575 "" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0"
23.88.51.118 - - [30/Aug/2026:22:19:39 +0200] "GET /wp-login.php HTTP/2.0" 404 341 "http://[site]/wp-lo
show less
Web App Attack
Hacking
🇺🇸
TPI-Abuse
2026-08-31 03:10:42
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 23.88.51.118 (foobox.de): 1 in the last 300 sec ...
show more
(mod_security) mod_security (id:225170) triggered by 23.88.51.118 (foobox.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 30 23:10:36.809356 2026] [security2:error] [pid 32178:tid 32178] [client 23.88.51.118:43476] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ixd.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ixd.net"] [uri "/wp-json/wp/v2/users"] [unique_id "apTwrLip8vV_rpAJunf_vAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
ambor
2026-08-31 02:57:34
(4 days ago)
Honeypot access: WordPress admin access attempt. Path: /wp-login.php
Brute-Force
Web App Attack
Anonymous
2026-08-31 01:53:10
(4 days ago)
PSCSERV WPSCAN 23.88.51.118
Bad Web Bot
Web App Attack
🇦🇹
joe-abuse
2026-08-31 01:44:46
(4 days ago)
Automated report from fail2ban on www.fitzgerald.eu. Jail: apache-badpaths. First seen: 2026-08-31 0 ...
show more
Automated report from fail2ban on www.fitzgerald.eu. Jail: apache-badpaths. First seen: 2026-08-31 00:00:21. Events: 1. Reported by ipdb-security/fitzgerald.eu
show less
Web App Attack
🇩🇪
Vegascosmetics
2026-08-31 01:38:30
(4 days ago)
Kingcopy.org AI-IDS (Vegas Cosmetics shop): auto-blocked after PHP/CMS/webshell exploit probe (possi ...
show more
Kingcopy.org AI-IDS (Vegas Cosmetics shop): auto-blocked after PHP/CMS/webshell exploit probe (possible exploited host). Evidence: LOCALE-PROBE: MissingSlash (/de10447wp-login.php)
show less
Hacking
Exploited Host
Web App Attack
🇨🇭
flaus
2026-08-31 01:33:24
(4 days ago)
$f2bV_matches
Hacking
Bad Web Bot
Web App Attack