π²πΎ
Rizzy
2026-08-27 13:42:40
(6 hours ago)
Multiple WAF Violations
Brute-Force
Web App Attack
π©πͺ
ghostwarriors
2026-08-27 10:20:44
(9 hours ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
π³π±
Site.eu
2026-08-27 09:29:21
(10 hours ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
π©πͺ
inlink.ltd
2026-08-27 04:57:53
(15 hours ago)
Known malicious PHP file or CMS probe
Web App Attack
π©πͺ
dbmwebdesign
2026-08-26 22:40:05
(21 hours ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
π«π·
applemooz
2026-08-26 02:14:16
(1 day ago)
WordPress XMLRPC Brute Force Attacks
...
Brute-Force
Web App Attack
π³π±
Site.eu
2026-08-26 02:09:27
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
π«π·
dynamix
2026-08-25 22:09:25
(1 day ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
π©πͺ
burlacu.org
2026-08-25 03:00:03
(2 days ago)
Nginx multi-log analysis detected: wordpress_scan. Evidence: XMLRPC abuse with 14 requests. Blocked ...
show more
Nginx multi-log analysis detected: wordpress_scan. Evidence: XMLRPC abuse with 14 requests. Blocked automatically.
show less
Web App Attack
Bad Web Bot
πΊπΈ
TPI-Abuse
2026-08-25 01:03:01
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 37.210.219.211 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 37.210.219.211 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 21:02:55.847576 2026] [security2:error] [pid 17561:tid 17561] [client 37.210.219.211:34658] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 37.210.219.211 (+1 hits since last alert)|rambleandprose.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "rambleandprose.com"] [uri "/xmlrpc.php"] [unique_id "aozpv4fVfhmy4rpo377bBgAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
Yepngo
2026-08-24 23:20:35
(2 days ago)
37.210.219.211 - - [25/Aug/2026:01:20:25 +0200] "POST /xmlrpc.php HTTP/2.0" 200 410 "-" "Jetpack/12. ...
show more
37.210.219.211 - - [25/Aug/2026:01:20:25 +0200] "POST /xmlrpc.php HTTP/2.0" 200 410 "-" "Jetpack/12.1; WordPress/6.2; http://site29667304.com"
37.210.219.211 - - [25/Aug/2026:01:20:35 +0200] "POST /xmlrpc.php HTTP/2.0" 200 410 "-" "Jetpack/12.0; WordPress/6.3; http://site33982638.com"
...
show less
Brute-Force
Web App Attack
Anonymous
2026-08-24 22:17:11
(2 days ago)
[redacted] 37.210.219.211 - - [25/Aug/2026:00:16:29 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 37.210.219.211 - - [25/Aug/2026:00:16:29 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 37.210.219.211 - - [25/Aug/2026:00:16:39 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 37.210.219.211 - - [25/Aug/2026:00:16:50 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 37.210.219.211 - - [25/Aug/2026:00:17:00 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 37.210.219.211 - - [25/Aug/2026:00:17:11 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.0; WordPress/6.1; http://site52950579.com"
...
show less
Hacking
Web App Attack
πΊπΈ
TPI-Abuse
2026-08-24 19:38:19
(3 days ago)
(mod_security) mod_security (id:240335) triggered by 37.210.219.211 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 37.210.219.211 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 15:38:11.024071 2026] [security2:error] [pid 1647:tid 1647] [client 37.210.219.211:25535] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 37.210.219.211 (+1 hits since last alert)|accommodation-perthairport.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "accommodation-perthairport.com"] [uri "/xmlrpc.php"] [unique_id "aoydo1_Kcdhxl7C1uYTbHAAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π³π±
Site.eu
2026-08-24 11:24:53
(3 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
πΊπΈ
WeekendWeb
2026-08-24 06:01:39
(3 days ago)
Wordpress Vunerability attack
Web App Attack