Anonymous
2026-07-19 11:37:49
(1 day ago)
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:35 +0200] "POST //xmlrpc.php HTTP/1.1" 200 436 "-" ...
show more
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:35 +0200] "POST //xmlrpc.php HTTP/1.1" 200 436 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:36 +0200] "POST //xmlrpc.php HTTP/1.1" 200 436 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:37 +0200] "POST //xmlrpc.php HTTP/1.1" 200 436 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:39 +0200] "POST //xmlrpc.php HTTP/1.1" 200 436 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted]re 35.237.119.70 - - [19/Jul/2026:13:37:40 +0200] "POST //xmlrpc
...
show less
Hacking
Web App Attack
Anonymous
2026-07-19 11:35:11
(1 day ago)
Failed login attempt detected by Fail2Ban in plesk-modsecurity jail
Exploited Host
๐ฎ๐ฑ
Dolphi
2026-07-19 11:32:14
(1 day ago)
POST //xmlrpc.php
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-19 11:16:54
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 35.237.119.70 (70.119.237.35.bc.googleuserconte ...
show more
(mod_security) mod_security (id:225170) triggered by 35.237.119.70 (70.119.237.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 19 07:16:50.870437 2026] [security2:error] [pid 5012:tid 5012] [client 35.237.119.70:65328] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||jeanniemorrislaw.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "jeanniemorrislaw.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "alyyIrWC-a7VFO-z2GNyQQAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-19 10:49:15
(1 day ago)
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:11 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" " ...
show more
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:11 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:12 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:12 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:12 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.237.119.70 - - [19/Jul/2026:12:49:12 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64;
...
show less
Hacking
Web App Attack
๐บ๐ธ
daveoctober
2026-07-19 10:47:17
(1 day ago)
October Sentinel: honeypot triggered
Bad Web Bot
Web App Attack
๐ฉ๐ช
HandyTreff.de
2026-07-19 10:42:10
(1 day ago)
Bot/Spam/Scrapper attack detected on www.handytreff.de - Score: -95.042 (Bad < -10 / Very Bad < -20 ...
show more
Bot/Spam/Scrapper attack detected on www.handytreff.de - Score: -95.042 (Bad < -10 / Very Bad < -20 / Extreme < -35) | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69
show less
Web App Attack
Bad Web Bot
๐ฏ๐ต
Valhalla
2026-07-19 10:38:27
(1 day ago)
/wp-includes/ID3/license.txt
Hacking
Web App Attack
๐ณ๐ฑ
Savvii
2026-07-19 10:37:59
(1 day ago)
10 attempts against mh-misc-ban on frost
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-19 10:37:30
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 1247
Exploited Host
Web App Attack
๐ฉ๐ช
dbmwebdesign
2026-07-19 10:35:35
(1 day ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
๐ฎ๐น
VHosting
2026-07-19 10:35:04
(1 day ago)
Detected WordPress attack from 4 different servers
Brute-Force
Web App Attack
Anonymous
2026-07-19 10:33:53
(1 day ago)
fail2ban: apache-php-scan jail (1 hits in 2419200s) on skipper
Web App Attack
Hacking
Anonymous
2026-07-19 10:33:52
(1 day ago)
35.237.119.70 - - [19/Jul/2026:12:33:46 +0200] "POST //xmlrpc.php HTTP/1.1" 200 717 "-" "Mozilla/5.0 ...
show more
35.237.119.70 - - [19/Jul/2026:12:33:46 +0200] "POST //xmlrpc.php HTTP/1.1" 200 717 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.237.119.70 - - [19/Jul/2026:12:33:48 +0200] "POST //xmlrpc.php HTTP/1.1" 200 401 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.237.119.70 - - [19/Jul/2026:12:33:48 +0200] "POST //xmlrpc.php HTTP/1.1" 200 717 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.237.119.70 - - [19/Jul/2026:12:33:49 +0200] "POST //xmlrpc.php HTTP/1.1" 200 401 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.237.119.70 - - [19/Jul/2026:12:33:49 +0200] "POST //xmlrpc.php HTTP/1.1" 200 717 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
mail.avx.gr
2026-07-19 10:33:21
(1 day ago)
Plesk Fail2Ban jail: Plesk-WebScanners. Evidence: 35.237.119.70 - - [19/Jul/2026:13:33:20 +0300] "GE ...
show more
Plesk Fail2Ban jail: Plesk-WebScanners. Evidence: 35.237.119.70 - - [19/Jul/2026:13:33:20 +0300] "GET //xmlrpc.php?rsd HTTP/1.1" 404 808 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
Web App Attack