๐ซ๐ฎ
JimArchon72
2026-08-29 10:45:01
(2 days ago)
2026/08/29 10:43:11 "GET /wp-login.php HTTP/2.0"
Web App Attack
๐ฉ๐ช
Hazzard
2026-08-29 09:35:42
(2 days ago)
(wordpress) Failed wordpress login from 2605:6f00:1234:700:1::ce (CA/Canada/Ontario/Toronto/-/[redac ...
show more
(wordpress) Failed wordpress login from 2605:6f00:1234:700:1::ce (CA/Canada/Ontario/Toronto/-/[redacted]): (CF_ENABLE)
show less
Brute-Force
๐ช๐ธ
alferez
2026-08-29 08:32:34
(2 days ago)
Multiple WP Login Attack
Hacking
Exploited Host
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 08:12:18
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 04:12:10.200075 2026] [security2:error] [pid 27157:tid 27157] [client 2605:6f00:1234:700:1::ce:47550] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||writebetweenthelines.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "writebetweenthelines.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKUWgrZjB1ULELWYSgnRQAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-08-29 06:18:32
(2 days ago)
2605:6f00:1234:700:1::ce - - [29/Aug/2026:08:18:31 +0200] "POST /wp-login.php HTTP/1.1" 200 14957 "h ...
show more
2605:6f00:1234:700:1::ce - - [29/Aug/2026:08:18:31 +0200] "POST /wp-login.php HTTP/1.1" 200 14957 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2605:6f00:1234:700:1::ce - - [29/Aug/2026:08:18:31 +0200] "POST /wp-login.php HTTP/1.1" 200 14967 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2605:6f00:1234:700:1::ce - - [29/Aug/2026:08:18:31 +0200] "POST /wp-login.php HTTP/1.1" 200 14963 "https://violinlab-docs.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 05:57:09
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 01:56:58.315792 2026] [security2:error] [pid 30945:tid 30945] [client 2605:6f00:1234:700:1::ce:48000] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||rambleandprose.cyberclay.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "rambleandprose.cyberclay.net"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJ0qqpk6Bl7RwZvzxXnBQAAACM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 05:11:40
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 01:11:36.307335 2026] [security2:error] [pid 25990:tid 25990] [client 2605:6f00:1234:700:1::ce:58194] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||hertzan.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "hertzan.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJqCGGQQrchgjninIe5oAAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-08-29 04:52:18
(3 days ago)
2605:6f00:1234:700:1::ce - - [29/Aug/2026:06:52:17 +0200] "POST /wp-login.php HTTP/1.1" 200 14136 "h ...
show more
2605:6f00:1234:700:1::ce - - [29/Aug/2026:06:52:17 +0200] "POST /wp-login.php HTTP/1.1" 200 14136 "https://taxifisch.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2605:6f00:1234:700:1::ce - - [29/Aug/2026:06:52:17 +0200] "POST /wp-login.php HTTP/1.1" 200 14094 "https://taxifisch.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
2605:6f00:1234:700:1::ce - - [29/Aug/2026:06:52:17 +0200] "POST /wp-login.php HTTP/1.1" 200 14144 "https://taxifisch.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-29 04:49:16
(3 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
TPI-Abuse
2026-08-29 04:48:38
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 00:48:32.320819 2026] [security2:error] [pid 3356582:tid 3356712] [client 2605:6f00:1234:700:1::ce:48854] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||grupojdg.neotienda.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "grupojdg.neotienda.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJkoH_CS5Z3k2TFNp5hogAAAI8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-29 04:23:43
(3 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 04:21:48
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 00:21:42.432384 2026] [security2:error] [pid 5716:tid 5716] [client 2605:6f00:1234:700:1::ce:40430] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||dougrhodes.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "dougrhodes.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJeVhGUxXGH8O9_aqxMgwAAAH4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-29 02:31:31
(3 days ago)
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the la ...
show more
(mod_security) mod_security (id:225170) triggered by 2605:6f00:1234:700:1::ce (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 22:31:25.455742 2026] [security2:error] [pid 22925:tid 22965] [client 2605:6f00:1234:700:1::ce:35764] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.41bravo.workconfident.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.41bravo.workconfident.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJEfSGCXJdzBLMOCSTFcQAAABI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
ipoac.nl
2026-08-29 01:52:51
(3 days ago)
2026-08-29T03:52:50.037741+02:00 ipoac.nl wordpress(-)-: Authentication failure for-from 2605:6f00:1 ...
show more
2026-08-29T03:52:50.037741+02:00 ipoac.nl wordpress(-)-: Authentication failure for-from 2605:6f00:1234:700:1::ce
show less
Web App Attack
๐ฉ๐ช
neckaralb-admin.de
2026-08-29 00:59:10
(3 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack