Anonymous
2026-08-29 21:55:25
(18 hours ago)
[Sat Aug 29 23:55:24.091416 2026] [authz_core:error] [pid 7160:tid 7207] [client 66.29.132.216:35518 ...
show more
[Sat Aug 29 23:55:24.091416 2026] [authz_core:error] [pid 7160:tid 7207] [client 66.29.132.216:35518] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 23:55:24.093424 2026] [authz_core:error] [pid 7160:tid 7190] [client 66.29.132.216:35500] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 23:55:24.100393 2026] [authz_core:error] [pid 7160:tid 7208] [client 66.29.132.216:35512] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
[Sat Aug 29 23:55:24.102036 2026] [authz_core:error] [pid 1637:tid 1819] [client 66.29.132.216:35502] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php, referer: https://cimt-dental.com/wp-login.php
...
show less
Brute-Force
Web App Attack
🇩🇪
FeG Deutschland
2026-08-29 19:03:03
(21 hours ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
🇫🇷
SpaceHost-Server
2026-08-29 14:30:12
(1 day ago)
66.29.132.216 - - [29/Aug/2026:16:30:10 +0200] "POST /wp-login.php HTTP/1.1" 200 44491 "https://viol ...
show more
66.29.132.216 - - [29/Aug/2026:16:30:10 +0200] "POST /wp-login.php HTTP/1.1" 200 44491 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.216 - - [29/Aug/2026:16:30:10 +0200] "POST /wp-login.php HTTP/1.1" 200 44497 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.216 - - [29/Aug/2026:16:30:10 +0200] "POST /wp-login.php HTTP/1.1" 200 44475 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 12:46:47
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 29 08:46:43.688414 2026] [security2:error] [pid 7623:tid 7623] [client 66.29.132.216:44102] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||thewhispertwins.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "thewhispertwins.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apLUs4S1me9CGsAoWOVtJgAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
Yepngo
2026-08-29 11:17:34
(1 day ago)
66.29.132.216 - - [29/Aug/2026:13:17:33 +0200] "POST /wp-login.php HTTP/2.0" 200 12508 "https://yepn ...
show more
66.29.132.216 - - [29/Aug/2026:13:17:33 +0200] "POST /wp-login.php HTTP/2.0" 200 12508 "https://yepngo.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.216 - - [29/Aug/2026:13:17:33 +0200] "POST /wp-login.php HTTP/2.0" 200 12510 "https://yepngo.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
🇮🇹
VHosting
2026-08-29 10:30:03
(1 day ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
🇩🇪
juutis
2026-08-29 10:29:42
(1 day ago)
66.29.132.216 - - [27/Aug/2026:18:08:38 +0200] "POST /wp-login.php HTTP/1.1" 200 9600 "https://taide ...
show more
66.29.132.216 - - [27/Aug/2026:18:08:38 +0200] "POST /wp-login.php HTTP/1.1" 200 9600 "https://taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.216 - - [27/Aug/2026:22:20:29 +0200] "POST /wp-login.php HTTP/1.1" 200 9619 "https://www.taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.132.216 - - [29/Aug/2026:12:29:40 +0200] "POST /wp-login.php HTTP/1.1" 200 9616 "https://www.taidesuunnistus.net/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Web App Attack
🇲🇹
Malta
2026-08-29 05:49:54
(1 day ago)
66.29.132.216 - - [29/Aug/2026:07:49:54 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows N ...
show more
66.29.132.216 - - [29/Aug/2026:07:49:54 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
🇫🇷
ingroscart.it
2026-08-29 04:38:32
(1 day ago)
(wordpress) Failed wordpress login from 66.29.132.216 (US/United States/-/-/server339.web-hosting.co ...
show more
(wordpress) Failed wordpress login from 66.29.132.216 (US/United States/-/-/server339.web-hosting.com/[redacted])
show less
Brute-Force
🇫🇷
Lunix
2026-08-29 03:29:44
(1 day ago)
Brute-Force
Web App Attack
🇩🇪
neckaralb-admin.de
2026-08-29 03:14:52
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 02:50:41
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 22:50:37.591693 2026] [security2:error] [pid 3332:tid 3332] [client 66.29.132.216:53866] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||magazine.angelabcomics.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "magazine.angelabcomics.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJI_cwdHYDPwtUzG95tSQAAACQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-29 02:28:07
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.132.216 (server339.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 22:28:02.103318 2026] [security2:error] [pid 6006:tid 6006] [client 66.29.132.216:38940] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||equipoperu.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "equipoperu.org"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apJDsn8o6f2tqGugwoUYmwAAAB4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
dtorrer
2026-08-29 02:21:09
(1 day ago)
Forged login request.
Brute-Force
🇳🇱
Site.eu
2026-08-29 02:13:05
(1 day ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH