๐บ๐ธ
TPI-Abuse
2026-07-21 12:27:00
(10 hours ago)
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 i ...
show more
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 21 08:26:56.222853 2026] [security2:error] [pid 7612:tid 7688] [client 49.145.35.149:11432] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 49.145.35.149 (+1 hits since last alert)|hearthandhomestudio.art|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "hearthandhomestudio.art"] [uri "/xmlrpc.php"] [unique_id "al9lkJxuGRk_0zs27P7V_AAAAMw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
IndigoRidge
2026-07-21 11:45:22
(11 hours ago)
49.145.35.149 - - [21/Jul/2026:07:43:18 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.c ...
show more
49.145.35.149 - - [21/Jul/2026:07:43:18 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [21/Jul/2026:07:43:31 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [21/Jul/2026:07:44:26 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [21/Jul/2026:07:44:49 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [21/Jul/2026:07:45:22 -0400] "POST /xmlrpc.php HTTP/1.0" 403 5530 "-" "WordPress.com; https://wordpress.com"
...
show less
Web App Attack
๐ฉ๐ช
ghostwarriors
2026-07-21 10:50:43
(11 hours ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-21 10:41:12
(12 hours ago)
Fail2Ban: WordPress XML-RPC brute-force attack detected.
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-21 09:45:47
(13 hours ago)
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 i ...
show more
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 21 05:45:38.909842 2026] [security2:error] [pid 24831:tid 24831] [client 49.145.35.149:9884] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 49.145.35.149 (+1 hits since last alert)|artspacecleveland.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "artspacecleveland.org"] [uri "/xmlrpc.php"] [unique_id "al8_wkC_VaSJas0XXicjqQAAABA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
abdubhai
2026-07-20 11:16:19
(1 day ago)
49.145.35.149 - - [20/Jul/2026:1
...
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-07-20 10:14:43
(1 day ago)
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 i ...
show more
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 20 06:14:35.763459 2026] [security2:error] [pid 1682697:tid 1682816] [client 49.145.35.149:10114] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 49.145.35.149 (+1 hits since last alert)|whitecrosslibrary.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "whitecrosslibrary.com"] [uri "/xmlrpc.php"] [unique_id "al31CyW_b9opcQP7GOkYgwAAAIc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-19 12:55:54
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 i ...
show more
(mod_security) mod_security (id:240335) triggered by 49.145.35.149 (dsl.49.145.35.149.pldt.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 19 08:55:49.173350 2026] [security2:error] [pid 2191152:tid 2191152] [client 49.145.35.149:12140] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 49.145.35.149 (+1 hits since last alert)|cynosurehomeservices.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "cynosurehomeservices.com"] [uri "/xmlrpc.php"] [unique_id "alzJVegVsEP1An3D2fBH5gAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ฎ
YF
2026-07-19 12:30:53
(2 days ago)
xmlrpc.php Potential DDoS or brute force
DDoS Attack
Brute-Force
Anonymous
2026-07-19 09:32:43
(2 days ago)
[redacted] 49.145.35.149 - - [19/Jul/2026:11:31:48 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "J ...
show more
[redacted] 49.145.35.149 - - [19/Jul/2026:11:31:48 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 49.145.35.149 - - [19/Jul/2026:11:31:59 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 49.145.35.149 - - [19/Jul/2026:11:32:13 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 49.145.35.149 - - [19/Jul/2026:11:32:35 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.4)"
[redacted] 49.145.35.149 - - [19/Jul/2026:11:32:43 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
...
show less
Hacking
Web App Attack
๐ฉ๐ช
rh24
2026-07-19 07:06:06
(2 days ago)
(xmlrpc_405) XMLRPC-Bot 405 49.145.35.149 (PH/Philippines/dsl.49.145.35.149.pldt.net)
Hacking
๐ณ๐ฑ
Site.eu
2026-07-18 23:13:22
(2 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
WeekendWeb
2026-07-18 14:03:37
(3 days ago)
Wordpress Vunerability attack
Web App Attack
๐บ๐ธ
integrantservices.com
2026-07-18 11:36:29
(3 days ago)
(wordpress) Failed wordpress login from 49.145.35.149 (PH/Philippines/dsl.49.145.35.149.pldt.net)
Brute-Force
Anonymous
2026-07-18 10:08:34
(3 days ago)
49.145.35.149 - - [18/Jul/2026:12:07:54 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "WordPress.co ...
show more
49.145.35.149 - - [18/Jul/2026:12:07:54 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [18/Jul/2026:12:08:01 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "Jetpack by WordPress.com"
49.145.35.149 - - [18/Jul/2026:12:08:12 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [18/Jul/2026:12:08:23 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "WordPress.com; https://wordpress.com"
49.145.35.149 - - [18/Jul/2026:12:08:33 +0200] "POST /xmlrpc.php HTTP/1.1" 200 767 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.3)"
...
show less
Brute-Force
Web App Attack