๐ฉ๐ช
ghostwarriors
2026-08-23 13:50:31
(5 hours ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-23 13:44:29
(5 hours ago)
Fail2Ban: WordPress XML-RPC brute-force attack detected.
Bad Web Bot
Web App Attack
๐ง๐ช
cmbplf
2026-08-23 10:39:52
(8 hours ago)
3.760 requests with url.path */xmlrpc.php
Brute-Force
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-08-23 08:38:42
(10 hours ago)
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 23 04:38:37.870574 2026] [security2:error] [pid 1182356:tid 1182394] [client 39.37.143.53:58082] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 39.37.143.53 (+1 hits since last alert)|grupojdg.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "grupojdg.com"] [uri "/xmlrpc.php"] [unique_id "aoqxjQ7qgpa9LK24vMVC9wAAAUQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
Marc
2026-08-22 14:40:00
(1 day ago)
39.37.143.53 - - [22/Aug/2026:16:39:37 +0200] "POST /xmlrpc.php HTTP/1.1" 200 4833 "-" "Jetpack by W ...
show more
39.37.143.53 - - [22/Aug/2026:16:39:37 +0200] "POST /xmlrpc.php HTTP/1.1" 200 4833 "-" "Jetpack by WordPress.com" 39.37.143.53 - - [22/Aug/2026:16:39:48 +0200] "POST /xmlrpc.php HTTP/1.1" 200 4832 "-" "Jetpack/12.1; WordPress/6.4; http://site35837391.com" 39.37.143.53 - - [22/Aug/2026:16:39:58 +0200] "POST /xmlrpc.php HTTP/1.1" 200 4832 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.2)"
show less
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-22 13:29:34
(1 day ago)
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 22 09:29:28.276034 2026] [security2:error] [pid 9983:tid 9983] [client 39.37.143.53:54068] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 39.37.143.53 (+1 hits since last alert)|redlitephotos.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "redlitephotos.com"] [uri "/xmlrpc.php"] [unique_id "aomkOP7GuzW6G3UGh6-HBwAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
WeekendWeb
2026-08-22 13:27:51
(1 day ago)
Wordpress Vunerability attack
Web App Attack
๐บ๐ธ
IndigoRidge
2026-08-22 09:42:49
(1 day ago)
39.37.143.53 - - [22/Aug/2026:05:39:17 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.co ...
show more
39.37.143.53 - - [22/Aug/2026:05:39:17 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:39:38 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:40:30 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:41:02 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:42:48 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5701 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
๐บ๐ธ
IndigoRidge
2026-08-22 09:26:33
(1 day ago)
39.37.143.53 - - [22/Aug/2026:05:24:34 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.co ...
show more
39.37.143.53 - - [22/Aug/2026:05:24:34 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:25:06 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:25:59 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:26:21 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.com; https://wordpress.com"
39.37.143.53 - - [22/Aug/2026:05:26:31 -0400] "POST /xmlrpc.php HTTP/1.0" 200 5122 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-22 08:54:08
(1 day ago)
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:240335) triggered by 39.37.143.53 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 22 04:54:03.150326 2026] [security2:error] [pid 29878:tid 29878] [client 39.37.143.53:50977] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 39.37.143.53 (+1 hits since last alert)|bergopro.co.uk|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "bergopro.co.uk"] [uri "/xmlrpc.php"] [unique_id "aoljq0X18HPge8p_KA2XYwAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack