๐ฉ๐ช
neckaralb-admin.de
2026-10-04 16:37:00
(1 hour ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
๐ซ๐ท
mrcrassi
2026-10-03 17:51:32
(23 hours ago)
Triggered Cloudflare WAF (firewallCustom) from FR.
Action taken: BLOCK
Protocol: HTTP/1.1 (POST meth ...
show more
Triggered Cloudflare WAF (firewallCustom) from FR.
Action taken: BLOCK
Protocol: HTTP/1.1 (POST method)
Endpoint: /wp-login.php
UA: Mozilla/5.0 (Windows NT 10.0; Win64; rv:143.0) Gecko/20100101 Firefox/143.0
This report was generated by:
https://github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
๐ฟ๐ฆ
conure.sh
2026-10-01 02:07:35
(3 days ago)
csagent: score 28.5: 404 noise floor x6, php 404 x5, webshell name x1; 1 domain(s) in 9s
Web App Attack
๐ฆ๐น
AustrianSimon
2026-09-30 19:43:20
(3 days ago)
30 Sep 2026 19:43:20UTC:Distributed Brute Force Password Attack (smtp, ftp, imap, pop, ssh) includin ...
show more
30 Sep 2026 19:43:20UTC:Distributed Brute Force Password Attack (smtp, ftp, imap, pop, ssh) including ip address 45.154.138.213
show less
Brute-Force
๐จ๐ฟ
unhfree.net
2026-09-30 12:49:52
(4 days ago)
Sep 30 14:49:45 canopus postfix/smtpd[2908499]: NOQUEUE: reject: RCPT from unknown[45.154.138.213]: ...
show more
Sep 30 14:49:45 canopus postfix/smtpd[2908499]: NOQUEUE: reject: RCPT from unknown[45.154.138.213]: 554 5.7.1 Service unavailable; Client host [45.154.138.213] blocked using zen.spamhaus.org; Listed by CSS, see https://check.spamhaus.org/query/ip/45.154.138.213 / Listed by XBL, see https://check.spamhaus.org/query/ip/45.154.138.213; from=<[email protected] > to=<[email protected] > proto=ESMTP helo=<xy1CtRO>
Sep 30 14:49:47 canopus postfix/smtpd[2906433]: NOQUEUE: reject: RCPT from unknown[45.154.138.213]: 554 5.7.1 Service unavailable; Client host [45.154.138.213] blocked using zen.spamhaus.org; Listed by CSS, see https://check.spamhaus.org/query/ip/45.154.138.213 / Listed by XBL, see https://check.spamhaus.org/query/ip/45.154.138.213; from=<[email protected] > to=<[email protected] > proto=ESMTP helo=<kD4W1e0>
Sep 30 14:49:49 canopus postfix/smtpd[2908496]: NOQUEUE: reject: RCPT from unknown[45.154.138.213]: 554 5.7.1 Service unavailable; Client host [45.154.138.213] blocked usin
...
show less
Brute-Force
Exploited Host
๐ง๐ช
cmbplf
2026-09-30 02:43:50
(4 days ago)
610 requests with url.path //xmlrpc.php
Brute-Force
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-09-30 01:26:24
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 45.154.138.213 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:225170) triggered by 45.154.138.213 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 29 21:26:17.512134 2026] [security2:error] [pid 19880:tid 19880] [client 45.154.138.213:47697] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||batfry.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "batfry.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "arxlOeca_MBTtHY7QkGz3gAAABE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
Jason Howell
2026-09-28 19:29:51
(5 days ago)
45.154.138.213 - - [28/Sep/2026:14:27:45 -0500] "GET /wp-login.php?redirect_to=https%3A%2F%2Fbigdogq ...
show more
45.154.138.213 - - [28/Sep/2026:14:27:45 -0500] "GET /wp-login.php?redirect_to=https%3A%2F%2Fbigdogqc.com%2Fwp-admin%2Findex.php&reauth=1 HTTP/1.1" 200 7804 "https://bigdogqc.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.0 Safari/605.1.15"
45.154.138.213 - - [28/Sep/2026:14:29:21 -0500] "GET /wp-login.php?redirect_to=https%3A%2F%2Fbigdogqc.com%2Fwp-admin%2Findex.php&reauth=1 HTTP/1.1" 200 7804 "https://bigdogqc.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.0 Safari/605.1.15"
45.154.138.213 - - [28/Sep/2026:14:29:49 -0500] "POST /wp-login.php HTTP/1.1" 200 6134 "https://bigdogqc.com/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36"
45.154.138.213 - - [28/Sep/2026:14:29:50 -0500] "GET /wp-admin/index.php HTTP/1.1" 302 440 "https://bigdogqc.com/wp-login.php" "Mozilla/5.0
...
show less
Web App Attack
๐ซ๐ท
masterguru
2026-09-28 18:07:05
(5 days ago)
(wordpress) Apache: Failed WordPress login from 45.154.138.213 (FR/France/-): 10 in the last 3600 se ...
show more
(wordpress) Apache: Failed WordPress login from 45.154.138.213 (FR/France/-): 10 in the last 3600 secs (0-196)
show less
Hacking
๐ฉ๐ช
FD-IX
2026-09-28 14:24:30
(6 days ago)
Fail2Ban: WordPress brute-force attack detected.
Bad Web Bot
Web App Attack
๐ฎ๐น
VHosting
2026-09-28 10:55:03
(6 days ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
Anonymous
2026-09-28 10:38:02
(6 days ago)
Bot / scanning and/or hacking attempts: GET /wp-admin/index.php HTTP/1.1, GET /wp-login.php?redirect ...
show more
Bot / scanning and/or hacking attempts: GET /wp-admin/index.php HTTP/1.1, GET /wp-login.php?redirect_to=https%3A%2F%2Fbloomestate.nl%2Fwp, POST /wp-login.php HTTP/1.1
show less
Hacking
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-09-11 09:25:56
(3 weeks ago)
[11/Sep/2026:12:25:55 +0300] -- 45.154.138.213 Ban reason: User-Agent Go-http-client
Bad Web Bot
Web App Attack
๐จ๐ญ
backslash
2026-09-11 03:12:00
(3 weeks ago)
block ruleset bad bot: wordpress scans 82C095539D4FDAF84E2E2FD6B6FC0664645851A8
Bad Web Bot
๐ธ๐ช
vaia.cloud
2026-09-11 01:15:02
(3 weeks ago)
crowdsecurity/http-wordpress-scan
Brute-Force
Web App Attack