π«π·
masterguru
2026-07-16 22:28:14
(6 days ago)
xmlrpc request blocked, no referer. Pattern match "xmlrpc.php" at REQUEST_URI. (88010-201)
Hacking
π¦πΊ
screwlooseit.com.au
2026-07-16 20:44:52
(6 days ago)
Blocked by CSF 13 firewall - Rule: XMLRPC
US/United States/-
Web App Attack
π³π±
Site.eu
2026-07-16 14:04:33
(6 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
π¨πΏ
huginet
2026-07-16 14:03:10
(6 days ago)
38.199.101.116 - - [16/Jul/2026:16:02:59 +0200] "POST /xmlrpc.php HTTP/1.1" 200 416 "-" "Jetpack by ...
show more
38.199.101.116 - - [16/Jul/2026:16:02:59 +0200] "POST /xmlrpc.php HTTP/1.1" 200 416 "-" "Jetpack by WordPress.com"
38.199.101.116 - - [16/Jul/2026:16:03:09 +0200] "POST /xmlrpc.php HTTP/1.1" 200 416 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.4)"
...
show less
Web Spam
Blog Spam
Hacking
Bad Web Bot
Web App Attack
π©πͺ
wpadm4
2026-07-16 14:02:58
(6 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-07-16 12:00:27
(6 days ago)
[redacted] 38.199.101.116 - - [16/Jul/2026:13:59:42 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 38.199.101.116 - - [16/Jul/2026:13:59:42 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 38.199.101.116 - - [16/Jul/2026:13:59:53 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 38.199.101.116 - - [16/Jul/2026:14:00:03 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 38.199.101.116 - - [16/Jul/2026:14:00:14 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 38.199.101.116 - - [16/Jul/2026:14:00:25 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.4)"
...
show less
Hacking
Web App Attack
πΊπΈ
IndigoRidge
2026-07-16 11:34:27
(6 days ago)
38.199.101.116 - - [16/Jul/2026:07:31:15 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress. ...
show more
38.199.101.116 - - [16/Jul/2026:07:31:15 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress.com; https://wordpress.com"
38.199.101.116 - - [16/Jul/2026:07:32:51 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress.com; https://wordpress.com"
38.199.101.116 - - [16/Jul/2026:07:33:23 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress.com; https://wordpress.com"
38.199.101.116 - - [16/Jul/2026:07:34:05 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress.com; https://wordpress.com"
38.199.101.116 - - [16/Jul/2026:07:34:27 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5103 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
πΊπΈ
TPI-Abuse
2026-07-10 12:44:54
(1 week ago)
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jul 10 08:44:48.752341 2026] [security2:error] [pid 27970:tid 27970] [client 38.199.101.116:57835] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 38.199.101.116 (+1 hits since last alert)|aandbnaturalfoods.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "aandbnaturalfoods.com"] [uri "/xmlrpc.php"] [unique_id "alDpQP38tI4sw_glMxyQXwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
β¨
2026-07-10 00:33:17
(1 week ago)
Domain : pocketpos.co.uk
Rule : UserAgent
2026-07-10 00:31:47 ***hidden-privacy*** POST /xmlrpc.php ...
show more
Domain : pocketpos.co.uk
Rule : UserAgent
2026-07-10 00:31:47 ***hidden-privacy*** POST /xmlrpc.php - 443 - 38.199.101.116 HTTP/1.1 Jetpack by WordPress.com - pocketpos.co.uk 405 0 0 803 950 331 - -
show less
Port Scan
π©πͺ
konseptit
2026-07-10 00:01:14
(1 week ago)
(wordpress) Failed wordpress login from 38.199.101.116 (DO/Dominican Republic/-)
Brute-Force
πΊπΈ
TPI-Abuse
2026-07-09 22:18:52
(1 week ago)
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 09 18:18:45.016231 2026] [security2:error] [pid 14158:tid 14158] [client 38.199.101.116:53719] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 38.199.101.116 (+1 hits since last alert)|glassclublake.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "glassclublake.com"] [uri "/xmlrpc.php"] [unique_id "alAeRbDdFL0u_Z7gemC5kQAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2026-07-09 17:52:15
(1 week ago)
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 09 13:52:10.548188 2026] [security2:error] [pid 30925:tid 30925] [client 38.199.101.116:60410] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 38.199.101.116 (+1 hits since last alert)|drwolberg.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "drwolberg.com"] [uri "/xmlrpc.php"] [unique_id "ak_fyoUtcvjfj4y8IOWP5gAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-09 17:51:51
(1 week ago)
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:07 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:07 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.5; WordPress/6.4; http://site85170671.com"
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:18 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:28 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.1)"
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:39 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 38.199.101.116 - - [09/Jul/2026:19:51:50 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.1; WordPress/6.2; http://site95749132.com"
...
show less
Hacking
Web App Attack
π«π·
dynamix
2026-07-09 14:47:12
(1 week ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
πΊπΈ
TPI-Abuse
2026-07-09 13:17:45
(1 week ago)
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240335) triggered by 38.199.101.116 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jul 09 09:17:38.586260 2026] [security2:error] [pid 3134:tid 3134] [client 38.199.101.116:60393] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 38.199.101.116 (+1 hits since last alert)|rockinr.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "rockinr.org"] [uri "/xmlrpc.php"] [unique_id "ak-fcpu7He48TWJbD9gsDQAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack