🇫🇷
SpaceHost-Server
2026-08-29 04:53:17
(20 hours ago)
66.29.146.69 - - [29/Aug/2026:06:53:15 +0200] "POST /wp-login.php HTTP/1.1" 200 19908 "https://sehze ...
show more
66.29.146.69 - - [29/Aug/2026:06:53:15 +0200] "POST /wp-login.php HTTP/1.1" 200 19908 "https://sehzentrum.wp-knowhow.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.146.69 - - [29/Aug/2026:06:53:15 +0200] "POST /wp-login.php HTTP/1.1" 200 19907 "https://sehzentrum.wp-knowhow.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
66.29.146.69 - - [29/Aug/2026:06:53:15 +0200] "POST /wp-login.php HTTP/1.1" 200 19911 "https://sehzentrum.wp-knowhow.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇩🇪
ger-stg-sifi1
2026-08-28 17:14:30
(1 day ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
🇲🇽
octageeks.com
2026-08-28 04:28:22
(1 day ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇳🇱
ipoac.nl
2026-08-28 03:05:43
(1 day ago)
2026-08-28T05:05:42.518625+02:00 ipoac.nl wordpress(-)-: Authentication failure for-from 66.29.146.6 ...
show more
2026-08-28T05:05:42.518625+02:00 ipoac.nl wordpress(-)-: Authentication failure for-from 66.29.146.69
show less
Web App Attack
🇩🇪
neckaralb-admin.de
2026-08-28 03:04:41
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇫🇷
masterguru
2026-08-28 00:40:15
(2 days ago)
(modsec_5040) ModSec 5040: API Basic Auth blocked from 66.29.146.69 (US/United States/premium308.web ...
show more
(modsec_5040) ModSec 5040: API Basic Auth blocked from 66.29.146.69 (US/United States/premium308.web-hosting.com): 1 in the last 3600 secs (0-195)
show less
Hacking
🇺🇸
TPI-Abuse
2026-08-27 22:43:15
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.146.69 (premium308.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.146.69 (premium308.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 27 18:43:11.869650 2026] [security2:error] [pid 22551:tid 22592] [client 66.29.146.69:56810] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||michaelrandon.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "michaelrandon.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apC9fwnZvhuYQTW8cu0Z8QAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇮🇹
CoreTech srl
2026-08-27 22:34:01
(2 days ago)
cloudlinux2 fail2ban: 2026-08-28 00:29:22,312 fail2ban.filter [1775]: INFO [plesk-wordpre ...
show more
cloudlinux2 fail2ban: 2026-08-28 00:29:22,312 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 66.29.146.69 - 2026-08-28 00:29:22cloudlinux2 fail2ban: 2026-08-28 00:29:37,299 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 193.56.116.23 - 2026-08-28 00:29:36cloudlinux2 fail2ban: 2026-08-28 00:29:51,944 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 68.65.123.171 - 2026-08-28 00:29:51cloudlinux2 fail2ban: 2026-08-28 00:30:01,632 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 162.0.232.212 - 2026-08-28 00:30:01cloudlinux2 fail2ban: 2026-08-28 00:30:27,966 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 23.94.155.67 - 2026-08-28 00:30:26cloudlinux2 fail2ban: 2026-08-28 00:30:30,768 fail2ban.filter [1775]: INFO [plesk-wordpress] Found 23.94.155.67 - 2026-08-28 00:30:30cloudlinux2 fail2ban: 2026-08-28 00:31:01,378 fail2ban.filter [1775]: INFO [plesk-modsecurity] Found 49.144.202.45 - 2026-08-28 00:31:01cloudlinux
show less
Web App Attack
🇫🇷
Yepngo
2026-08-27 21:27:49
(2 days ago)
66.29.146.69 - - [27/Aug/2026:23:27:49 +0200] "POST /wp-login.php HTTP/2.0" 200 12505 "https://blog. ...
show more
66.29.146.69 - - [27/Aug/2026:23:27:49 +0200] "POST /wp-login.php HTTP/2.0" 200 12505 "https://blog.yepngo.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
Anonymous
2026-08-27 21:23:23
(2 days ago)
WordPress Brute Force
Brute-Force
🇺🇸
TPI-Abuse
2026-08-27 17:28:37
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.146.69 (premium308.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.146.69 (premium308.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 27 13:28:30.764043 2026] [security2:error] [pid 3665:tid 3665] [client 66.29.146.69:42808] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||rootsofwellnessayurveda.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "rootsofwellnessayurveda.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apBzvppSHaUX27qmAF7EVAAAABQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
www.winos.me
2026-08-27 16:45:13
(2 days ago)
Scanning for sensitive files/paths: /wp-login.php
Hacking
Web App Attack
🇺🇸
etu brutus
2026-08-27 16:44:45
(2 days ago)
66.29.146.69 has been banned for [WebApp Attack]
...
Hacking
Bad Web Bot
Web App Attack
Anonymous
2026-08-27 13:14:45
(2 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
lostswordfish.com
2026-08-27 10:24:04
(2 days ago)
Wordfence waf block on registrymatters
Web App Attack