๐ณ๐ฑ
Site.eu
2026-08-26 15:04:09
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ฆ
Olexiy Backend
2026-08-25 07:54:39
(2 days ago)
2600:3c15::2000:b1ff:fe5b:c0eb
...
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-25 01:46:05
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 21:45:58.235785 2026] [security2:error] [pid 4461:tid 4461] [client 2600:3c15::2000:b1ff:fe5b:c0eb:55771] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.lightningbug.farm|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.lightningbug.farm"] [uri "/wp-json/wp/v2/users"] [unique_id "aozz1qfjM7IAkQEO1cJEfAAAACk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
LRob
2026-08-25 01:30:21
(2 days ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: / | query: author=1 (+3 more) | 2026-08-25 01:30 UTC
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-25 01:19:31
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 21:19:25.993219 2026] [security2:error] [pid 16881:tid 16881] [client 2600:3c15::2000:b1ff:fe5b:c0eb:56297] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||d365geek.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "d365geek.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aoztnXzxhjfNYaeIOqgKhgAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-25 00:07:37
(2 days ago)
Fail2Ban: WordPress brute-force attack detected.
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-25 00:01:07
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 20:00:54.736292 2026] [security2:error] [pid 17523:tid 17523] [client 2600:3c15::2000:b1ff:fe5b:c0eb:51588] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||edmestonfd.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "edmestonfd.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aozbNiN8fj0jqjEzUBoNzQAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 22:54:54
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 18:54:48.520215 2026] [security2:error] [pid 25204:tid 25204] [client 2600:3c15::2000:b1ff:fe5b:c0eb:55621] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||btccasting.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "btccasting.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aozLuGGsgbk-JmnTeOpTFwAAADg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-24 20:55:15
(2 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
Anonymous
2026-08-24 20:46:07
(2 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 19:24:41
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 15:24:36.939674 2026] [security2:error] [pid 2008:tid 2008] [client 2600:3c15::2000:b1ff:fe5b:c0eb:64767] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.ohwaitiforgot.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.ohwaitiforgot.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aoyadARu4RXT_uT_VancxwAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 18:03:13
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 2600:3c15::2000:b1ff:fe5b:c0eb (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 14:03:06.039745 2026] [security2:error] [pid 23554:tid 23554] [client 2600:3c15::2000:b1ff:fe5b:c0eb:61047] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||armorcorp.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "armorcorp.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aoyHWh-0F0JwFPS-QjJdqQAAACc"], referer: https://wordpress.org/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
neckaralb-admin.de
2026-08-24 16:31:39
(3 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐ฉ๐ช
LRob
2026-08-24 15:56:41
(3 days ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: / | query: author=1 (+3 more) | 2026-08-24 15:56 UTC
show less
Hacking
Web App Attack
Anonymous
2026-08-24 15:45:56
(3 days ago)
Web attack blocked by Wordfence on mergel.nu (3 hits). Reported by CRMON.
Web App Attack