Anonymous
2026-09-13 12:47:02
(17 hours ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-09-08 03:46:46
(6 days ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-09-05 10:46:31
(1 week ago)
Failed Wordpress Logins
Web App Attack
Anonymous
2026-09-04 01:46:23
(1 week ago)
Failed Wordpress Logins
Web App Attack
🇫🇷
SpaceHost-Server
2026-09-03 22:24:14
(1 week ago)
Brute-Force
Web App Attack
🇫🇷
SpaceHost-Server
2026-09-02 22:23:07
(1 week ago)
Brute-Force
Web App Attack
🇺🇸
lostswordfish.com
2026-09-02 17:08:04
(1 week ago)
Wordfence waf block on floridaactioncommittee
Web App Attack
🇺🇸
masterguru
2026-09-02 16:48:16
(1 week ago)
WordPress: User enumeration. Pattern match "(author\\\\= (88030-147)
Hacking
🇺🇸
TPI-Abuse
2026-09-02 16:46:37
(1 week ago)
(mod_security) mod_security (id:225170) triggered by 35.221.1.181 (181.1.221.35.bc.googleusercontent ...
show more
(mod_security) mod_security (id:225170) triggered by 35.221.1.181 (181.1.221.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 02 12:46:29.373584 2026] [security2:error] [pid 13770:tid 13770] [client 35.221.1.181:65037] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.feiz.church|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.feiz.church"] [uri "/wp-json/wp/v2/users/"] [unique_id "aphS5eRdFGHlIEz4HT1Y5QAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
agenciahypelab.com.br
2026-09-02 16:46:12
(1 week ago)
WordPress login brute-force detectado e bloqueado pelo CSF/LFD. Trigger: LF_TRIGGER
Brute-Force
SSH
🇩🇪
maxpower
2026-09-02 16:45:26
(1 week ago)
(wp_fingerprint) REGOLA 6 - WP Exploit Attempt xmlrpc 35.221.1.181 (US/United States/181.1.221.35.bc ...
show more
(wp_fingerprint) REGOLA 6 - WP Exploit Attempt xmlrpc 35.221.1.181 (US/United States/181.1.221.35.bc.googleusercontent.com): 1 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 35.221.1.181 - - [02/Sep/2026:18:45:21 +0200] "GET //wp-json/wp/v2/users/ HTTP/2.0" 200 1641 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" "35.221.1.181" host=fisacabruzzomolise.com
show less
Port Scan
Anonymous
2026-09-02 16:45:01
(1 week ago)
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:54 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "M ...
show more
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:54 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:55 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:56 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:56 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 35.221.1.181 - - [02/Sep/2026:18:44:57 +0200] "POST //xmlrpc.php HTTP/1
...
show less
Hacking
Web App Attack
🇫🇷
SpaceHost-Server
2026-09-02 16:44:00
(1 week ago)
35.221.1.181 - - [02/Sep/2026:18:43:58 +0200] "POST //xmlrpc.php HTTP/1.1" 200 6356 "-" "Mozilla/5.0 ...
show more
35.221.1.181 - - [02/Sep/2026:18:43:58 +0200] "POST //xmlrpc.php HTTP/1.1" 200 6356 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
35.221.1.181 - - [02/Sep/2026:18:43:59 +0200] "POST //xmlrpc.php HTTP/1.1" 200 6356 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
35.221.1.181 - - [02/Sep/2026:18:43:59 +0200] "POST //xmlrpc.php HTTP/1.1" 200 6356 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
show less
Hacking
Web App Attack
🇺🇸
n2nguyenn2nguyen
2026-09-02 16:41:12
(1 week ago)
Blocked by YFC Security on https://fencingforward.com — type: xmlrpc_attempts
Brute-Force
Web App Attack
🇩🇪
FeG Deutschland
2026-09-02 16:40:52
(1 week ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 1247
Exploited Host
Web App Attack