๐ฒ๐ฝ
octageeks.com
2026-08-25 04:15:43
(1 day ago)
Wordpress malicious attack:[octawpauthor]
Web App Attack
๐ญ๐บ
DumaNet
2026-08-24 13:48:00
(1 day ago)
WordPress (CMS) attack attempts.
Date: 2026 Aug 24. 14:41:59
Source IP: 34.148.0.28
Portion of ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Aug 24. 14:41:59
Source IP: 34.148.0.28
Portion of the log(s):
34.148.0.28 - [24/Aug/2026:14:41:59 +0200] "GET /site/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.148.0.28 - [24/Aug/2026:14:41:58 +0200] "GET /test/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.148.0.28 - [24/Aug/2026:14:41:58 +0200] "GET /wp1/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.148.0.28 - [24/Aug/2026:14:41:58 +0200] "GET /shop/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" .....
show less
Web App Attack
๐ง๐ช
cmbplf
2026-08-24 13:11:49
(1 day ago)
15.909 requests with url.path */xmlrpc.php
15.756 requests with url.path //xmlrpc.php
3.206 reque ...
show more
15.909 requests with url.path */xmlrpc.php
15.756 requests with url.path //xmlrpc.php
3.206 requests with url.path */wp-includes/wlwmanifest.xml
show less
Brute-Force
Bad Web Bot
๐ฉ๐ช
grassau.com
2026-08-24 12:46:21
(1 day ago)
(wordpress) Failed wordpress login from 34.148.0.28 (US/United States/South Carolina/North Charlesto ...
show more
(wordpress) Failed wordpress login from 34.148.0.28 (US/United States/South Carolina/North Charleston/28.0.148.34.bc.googleusercontent.com)
show less
Brute-Force
๐ฉ๐ช
Viveronese
2026-08-24 12:42:33
(1 day ago)
HTTP vulnerability scanning
Web App Attack
๐ง๐พ
lns.bz
2026-08-24 12:38:32
(1 day ago)
Too many 404 requests [BY]
Web App Attack
๐ฉ๐ช
Marc
2026-08-24 12:37:34
(1 day ago)
34.148.0.28 - - [24/Aug/2026:14:37:30 +0200] "POST //xmlrpc.php HTTP/1.1" 200 1030 "-" "Mozilla/5.0 ...
show more
34.148.0.28 - - [24/Aug/2026:14:37:30 +0200] "POST //xmlrpc.php HTTP/1.1" 200 1030 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" 34.148.0.28 - - [24/Aug/2026:14:37:31 +0200] "POST //xmlrpc.php HTTP/1.1" 200 4863 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" 34.148.0.28 - - [24/Aug/2026:14:37:32 +0200] "POST //xmlrpc.php HTTP/1.1" 200 4864 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-24 12:31:18
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 34.148.0.28 (28.0.148.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:225170) triggered by 34.148.0.28 (28.0.148.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 08:31:14.049421 2026] [security2:error] [pid 28011:tid 28011] [client 34.148.0.28:58576] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||velocitymech.com.jbcllcnet.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "velocitymech.com.jbcllcnet.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "aow5ksqCfut3hwwS1-YCUAAAAGk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ญ
ALPHANET
2026-08-24 12:27:37
(1 day ago)
web exploits
Hacking
Exploited Host
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-24 12:25:31
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ฉ๐ช
big-cloud.nl
2026-08-24 12:25:16
(1 day ago)
Try to access /xmlrpc.php?rsd
Web App Attack
๐ง๐ช
cmbplf
2026-08-24 12:21:26
(1 day ago)
5.530 post requests in 1 hour (2d20h30m)
Brute-Force
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-08-24 12:14:18
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 34.148.0.28 (28.0.148.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:225170) triggered by 34.148.0.28 (28.0.148.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 08:14:10.434382 2026] [security2:error] [pid 21211:tid 21211] [client 34.148.0.28:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.upskirtcrazy.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.upskirtcrazy.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "aow1krmc3nf_hushWJCISgAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ญ๐ณ
unph
2026-08-24 12:09:40
(1 day ago)
Intento de acceso sospechoso bloqueado por AbuseIPDB Blocker Plugin
Brute-Force
๐บ๐ธ
mnsf
2026-08-24 12:05:19
(1 day ago)
Too many Status 40X (14)
Brute-Force
Web App Attack