🇫🇷
Sysadmin Peter
2026-08-30 03:48:27
(13 hours ago)
66.29.132.206 - - [30/Aug/2026:05:48:27 +0200] "POST /wp-login.php HTTP/2.0" 200 3403 "https://ja-so ...
show more
66.29.132.206 - - [30/Aug/2026:05:48:27 +0200] "POST /wp-login.php HTTP/2.0" 200 3403 "https://ja-solar.nz/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.206 - - [30/Aug/2026:05:48:27 +0200] "POST /wp-login.php HTTP/2.0" 200 3391 "https://ja-solar.nz/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
Anonymous
2026-08-30 03:12:43
(14 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
karger
2026-08-29 14:51:40
(1 day ago)
Wordpress attack - soft filter
Brute-Force
Web App Attack
🇬🇧
consul.to
2026-08-29 07:46:05
(1 day ago)
Web attack/malicious scanning detected
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 07:02:18
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 66.29.132.206 (server348.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.132.206 (server348.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 03:02:12.813669 2026] [security2:error] [pid 85660:tid 85762] [client 66.29.132.206:51336] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||grupojdg.neotienda.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "grupojdg.neotienda.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apKD9C9rkZ20-YpRI9UiVwAAAJI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
SpaceHost-Server
2026-08-29 06:01:14
(1 day ago)
66.29.132.206 - - [29/Aug/2026:08:01:12 +0200] "POST /wp-login.php HTTP/1.1" 200 13202 "https://rain ...
show more
66.29.132.206 - - [29/Aug/2026:08:01:12 +0200] "POST /wp-login.php HTTP/1.1" 200 13202 "https://rainbow.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.206 - - [29/Aug/2026:08:01:12 +0200] "POST /wp-login.php HTTP/1.1" 200 13161 "https://rainbow.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.206 - - [29/Aug/2026:08:01:12 +0200] "POST /wp-login.php HTTP/1.1" 200 13184 "https://rainbow.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇲🇽
octageeks.com
2026-08-29 04:16:47
(1 day ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇩🇪
LRob
2026-08-29 03:15:20
(1 day ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /wp-login.php | 2026-08-29 03:15 UTC
show less
Hacking
Web App Attack
🇬🇧
Apache
2026-08-29 01:12:36
(1 day ago)
(wplogin) WordPress login brute-force 66.29.132.206 (US/United States/server348.web-hosting.com): 5 ...
show more
(wplogin) WordPress login brute-force 66.29.132.206 (US/United States/server348.web-hosting.com): 5 in the last 300 secs
show less
Brute-Force
🇮🇹
VHosting
2026-08-29 01:10:04
(1 day ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
Anonymous
2026-08-28 23:44:53
(1 day ago)
[Sat Aug 29 01:44:51.610949 2026] [authz_core:error] [pid 1637:tid 1804] [client 66.29.132.206:46694 ...
show more
[Sat Aug 29 01:44:51.610949 2026] [authz_core:error] [pid 1637:tid 1804] [client 66.29.132.206:46694] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 01:44:51.610949 2026] [authz_core:error] [pid 19441:tid 19645] [client 66.29.132.206:46702] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 01:44:51.611174 2026] [authz_core:error] [pid 10571:tid 10600] [client 66.29.132.206:46680] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 01:44:51.811767 2026] [authz_core:error] [pid 19453:tid 19590] [client 66.29.132.206:46684] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
...
show less
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 22:48:49
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 66.29.132.206 (server348.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.132.206 (server348.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 18:48:43.371574 2026] [security2:error] [pid 7590:tid 7590] [client 66.29.132.206:50812] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||97films.media|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "97films.media"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apIQSxKsWrFKklNzcwxJ-QAAAF4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-28 21:27:15
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-08-28 21:05:19
(1 day ago)
IP banned by Fail2Ban in jail nginx-abusive-ips
Web App Attack
Brute-Force
Bad Web Bot
🇩🇪
neckaralb-admin.de
2026-08-28 20:10:31
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack