๐ฉ๐ช
LRob
2026-04-05 03:30:07
(5 months ago)
Repeated 403 errors, blocked by Fail2ban in custom-403 jail
Bad Web Bot
๐ธ๐ช
vaia.cloud
2026-04-05 03:22:01
(5 months ago)
trying wp-login.php/xmlrpc.php 37 times in 1 minutes
Brute-Force
Web App Attack
๐ธ๐ช
vaia.cloud
2026-04-05 03:02:02
(5 months ago)
trying wp-login.php/xmlrpc.php 78 times in 1 minutes
Brute-Force
Web App Attack
๐ณ๐ฑ
Site.eu
2026-04-05 02:10:18
(5 months ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
TPI-Abuse
2026-04-05 01:54:12
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 65.108.2.203 (static.203.2.108.65.clients.your- ...
show more
(mod_security) mod_security (id:225170) triggered by 65.108.2.203 (static.203.2.108.65.clients.your-server.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Apr 04 21:54:04.273315 2026] [security2:error] [pid 2827:tid 2835] [client 65.108.2.203:52290] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||greencitymethods.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "greencitymethods.com"] [uri "/wp-json/wp/v2/users"] [unique_id "adHAvPyyK0L2s3VCDsj-UAAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
nyt
2026-04-05 01:41:25
(5 months ago)
WP Author Enumeration
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-04-05 01:27:11
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 65.108.2.203 (static.203.2.108.65.clients.your- ...
show more
(mod_security) mod_security (id:225170) triggered by 65.108.2.203 (static.203.2.108.65.clients.your-server.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Apr 04 21:27:07.914488 2026] [security2:error] [pid 32144:tid 32144] [client 65.108.2.203:49774] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||campnecon.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "campnecon.com"] [uri "/wp-json/wp/v2/users"] [unique_id "adG6az9zwyg1mlVf6P--ggAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
Mundo Bueno
2026-04-05 01:02:09
(5 months ago)
[ISILIA Protection v2.1] Tentative d'accรจs: /xmlrpc.php | Pays: FI | UA: Mozilla/5.0 (Windows NT 10. ...
show more
[ISILIA Protection v2.1] Tentative d'accรจs: /xmlrpc.php | Pays: FI | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Sa
show less
Hacking
Web App Attack
Anonymous
2026-04-05 00:43:02
(5 months ago)
Bot / scanning and/or hacking attempts: GET / HTTP/1.1, POST /xmlrpc.php HTTP/1.1
Hacking
Web App Attack
๐ฑ๐ป
garmtech.com
2026-03-24 15:03:21
(5 months ago)
IM360 WAF: Prohibited WordPress username login/registration
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-03-22 03:49:45
(5 months ago)
65.108.2.203 - - [22/Mar/2026:05:49:44 +0200] "GET /wp-login.php HTTP/1.1" 404 2939 "https://www.fac ...
show more
65.108.2.203 - - [22/Mar/2026:05:49:44 +0200] "GET /wp-login.php HTTP/1.1" 404 2939 "https://www.facebook.com/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack
๐ซ๐ฎ
bittiguru.fi
2026-03-21 06:19:07
(5 months ago)
65.108.2.203 - [21/Mar/2026:08:12:47 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 ...
show more
65.108.2.203 - [21/Mar/2026:08:12:47 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:08:14:07 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:08:16:35 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:08:17:59 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:08:19:07 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Hacking
Brute-Force
Web App Attack
๐ซ๐ฎ
bittiguru.fi
2026-03-21 05:57:09
(5 months ago)
65.108.2.203 - [21/Mar/2026:07:51:58 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 ...
show more
65.108.2.203 - [21/Mar/2026:07:51:58 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:53:16 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:54:21 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:55:42 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:57:08 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Hacking
Brute-Force
Web App Attack
๐ซ๐ฎ
bittiguru.fi
2026-03-21 05:36:02
(5 months ago)
65.108.2.203 - [21/Mar/2026:07:30:35 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 ...
show more
65.108.2.203 - [21/Mar/2026:07:30:35 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:31:55 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:33:17 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:34:39 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:36:02 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Hacking
Brute-Force
Web App Attack
๐ซ๐ฎ
bittiguru.fi
2026-03-21 05:14:19
(5 months ago)
65.108.2.203 - [21/Mar/2026:07:09:12 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 ...
show more
65.108.2.203 - [21/Mar/2026:07:09:12 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:10:32 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:11:50 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:12:59 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" "4.15"
65.108.2.203 - [21/Mar/2026:07:14:18 +0200] "POST /wp-login.php HTTP/1.1" 404 4704 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Hacking
Brute-Force
Web App Attack