Anonymous
2026-09-03 05:46:22
(11 hours ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-08-31 12:46:28
(3 days ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-08-30 03:46:33
(4 days ago)
Failed Wordpress Logins
Web App Attack
๐ฉ๐ช
LRob
2026-08-29 11:22:11
(5 days ago)
WordPress login brute-force | path: /wp-login.php | 2026-08-29 11:22 UTC
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 09:48:38
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh. ...
show more
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh.ca): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 05:48:34.492731 2026] [security2:error] [pid 10703:tid 10703] [client 2402:1f00:8000:800::4600:50482] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||100pairofpajamas.srtmanagementservices.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "100pairofpajamas.srtmanagementservices.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKq8pOR96Qi_PZzjcejFgAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 08:25:33
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh. ...
show more
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh.ca): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 04:25:28.438202 2026] [security2:error] [pid 10531:tid 10531] [client 2402:1f00:8000:800::4600:58688] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||tonytremblayauthor.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "tonytremblayauthor.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKXeFkGEUP42Yo0OiwywQAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
maxxsense
2026-08-29 08:05:11
(5 days ago)
(wordpress) Failed wordpress login from 2402:1f00:8000:800::4600 (SG/Singapore/vps-69272f60.vps.ovh. ...
show more
(wordpress) Failed wordpress login from 2402:1f00:8000:800::4600 (SG/Singapore/vps-69272f60.vps.ovh.ca)
show less
Brute-Force
๐ฌ๐ง
BRHosting
2026-08-29 07:05:03
(5 days ago)
Wordpress brute force attack for login credentials (eg xmlrc.php or wp-login.php)
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 06:44:59
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh. ...
show more
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh.ca): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 02:44:51.275087 2026] [security2:error] [pid 32349:tid 32349] [client 2402:1f00:8000:800::4600:40016] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||innolympics.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "innolympics.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJ_48XYfKO1YXR7R8_jvwAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-08-29 05:04:27
(5 days ago)
2402:1f00:8000:800::4600 - - [29/Aug/2026:07:04:26 +0200] "POST /wp-login.php HTTP/1.1" 200 14957 "h ...
show more
2402:1f00:8000:800::4600 - - [29/Aug/2026:07:04:26 +0200] "POST /wp-login.php HTTP/1.1" 200 14957 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2402:1f00:8000:800::4600 - - [29/Aug/2026:07:04:26 +0200] "POST /wp-login.php HTTP/1.1" 200 14967 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2402:1f00:8000:800::4600 - - [29/Aug/2026:07:04:26 +0200] "POST /wp-login.php HTTP/1.1" 200 14963 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐ฉ๐ช
dbmwebdesign
2026-08-29 05:00:10
(5 days ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 03:53:38
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh. ...
show more
(mod_security) mod_security (id:225170) triggered by 2402:1f00:8000:800::4600 (vps-69272f60.vps.ovh.ca): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 23:53:35.126675 2026] [security2:error] [pid 7846:tid 7846] [client 2402:1f00:8000:800::4600:41392] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||atidysort.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "atidysort.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJXv6tWaD7pKeImsj63LgAAACk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-29 03:02:04
(5 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ซ๐ท
SpaceHost-Server
2026-08-29 01:17:46
(5 days ago)
2402:1f00:8000:800::4600 - - [29/Aug/2026:03:17:45 +0200] "POST /wp-login.php HTTP/1.1" 200 15740 "h ...
show more
2402:1f00:8000:800::4600 - - [29/Aug/2026:03:17:45 +0200] "POST /wp-login.php HTTP/1.1" 200 15740 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2402:1f00:8000:800::4600 - - [29/Aug/2026:03:17:45 +0200] "POST /wp-login.php HTTP/1.1" 200 15718 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2402:1f00:8000:800::4600 - - [29/Aug/2026:03:17:45 +0200] "POST /wp-login.php HTTP/1.1" 200 15740 "https://www.wp4dich.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐ฌ๐ง
andypiper
2026-08-29 01:02:42
(5 days ago)
CrowdSec ban for AbuseIPDB Top List
Brute-Force
Web App Attack