IM360 WAF: RCE via prototype pollution in React Server Components < 19.0.1/19.1.2/19.2.1 or Next.js ...
show moreIM360 WAF: RCE via prototype pollution in React Server Components < 19.0.1/19.1.2/19.2.1 or Next.js < 15.0.5/16.0.7 (CVE-2025-55182, CVE-2025-66478)
show less
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on ...
show moreAuto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on 2026-07-24.
show less
54.173.176.28 - - [25/Jul/2026:01:58:41 -0400] "GET /.git/config HTTP/1.0" 404 35441 "-" "Mozilla/5. ...
show more54.173.176.28 - - [25/Jul/2026:01:58:41 -0400] "GET /.git/config HTTP/1.0" 404 35441 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
54.173.176.28 - - [25/Jul/2026:01:58:44 -0400] "GET /.env HTTP/1.0" 404 35441 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
54.173.176.28 - - [25/Jul/2026:01:58:57 -0400] "GET /app/.env HTTP/1.0" 404 35441 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Web App Attack
Anonymous
Bot / scanning and/or hacking attempts: GET /.env.staging HTTP/1.1, GET /.env.test HTTP/1.1, GET / H ...
show moreBot / scanning and/or hacking attempts: GET /.env.staging HTTP/1.1, GET /.env.test HTTP/1.1, GET / HTTP/1.1, GET /.env.local HTTP/1.1, GET /.git/config HTTP/1.1, POST / HTTP/1.1, GET /.env HTTP/1.1, GET /.env.remote HTTP/1.1, GET /.env.production HTTP/1.1, GET /.env.development HTTP/1.1, GET /.env.yaml HTTP/1.1, GET /.env.backup HTTP/1.1, GET /.env.swp HTTP/1.1, GET /.env_copy HTTP/1.1, GET /.env.txt HTTP/1.1, GET /.env2 HTTP/1.1, GET /.env1 HTTP/1.1, GET /.env.json HTTP/1.1, GET /.env.preprod HTTP/1.1, GET /.env~ HTTP/1.1, GET /.env.bak HTTP/1.1
show less
Hacking
Web App Attack
Showing 1 to
15
of 30 reports
Think this IP has been falsely reported? You may request to have the associated
reports reviewed and removed.
Request Takedown ๐ฉ