🇩🇪
LRob
2026-09-08 03:58:16
(1 hour ago)
WordPress login brute-force | path: /wp-login.php | 2026-09-08 03:58 UTC
Brute-Force
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-08 03:28:53
(2 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-09-06 06:26:36
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 03:11:37
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 23:11:31.801090 2026] [security2:error] [pid 7763:tid 7763] [client 66.29.148.154:56568] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||wallawallafirearmstraining.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "wallawallafirearmstraining.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apzZ4zav2HcmsdOHgfETcwAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
LRob
2026-09-06 01:50:30
(2 days ago)
WordPress login brute-force | path: /wp-login.php | 2026-09-06 01:50 UTC
Brute-Force
Web App Attack
🇩🇪
ger-stg-sifi1
2026-09-06 00:16:41
(2 days ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
Anonymous
2026-09-05 23:15:15
(2 days ago)
Web attack blocked by Wordfence on www.museumvalkenburg.nl (1 hit). Reported by CRMON.
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 22:18:12
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 18:18:06.410942 2026] [security2:error] [pid 25215:tid 25215] [client 66.29.148.154:43328] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||palumbodesigns.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "palumbodesigns.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apyVHngk29gRGcj64LbkKgAAACQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
LRob
2026-09-05 18:28:28
(2 days ago)
WordPress login brute-force | path: /wp-login.php | 2026-09-05 18:28 UTC
Brute-Force
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-05 18:26:26
(2 days ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
AlexEventfahrtenIPDB
2026-09-05 18:25:34
(2 days ago)
[Sat Sep 05 20:25:31.404535 2026] [authz_core:error] [pid 2860870:tid 2860903] [remote 66.29.148.154 ...
show more
[Sat Sep 05 20:25:31.404535 2026] [authz_core:error] [pid 2860870:tid 2860903] [remote 66.29.148.154:57784] AH01630: client denied by server configuration: /var/www/std-sites/cadillac/wp-login.php
[Sat Sep 05 20:25:33.262623 2026] [authz_core:error] [pid 2860871:tid 2860912] [remote 66.29.148.154:57798] AH01630: client denied by server configuration: /var/www/std-sites/cadillac/wp-login.php, referer: https://powerstar.spdns.de/wp-login.php
...
show less
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 16:46:35
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 12:46:30.038844 2026] [security2:error] [pid 21022:tid 21022] [client 66.29.148.154:55248] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||souldata.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "souldata.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apxHZqwLZ_TG8ENiINjazgAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇮🇹
CoreTech srl
2026-09-05 12:58:55
(2 days ago)
cloudlinux2 fail2ban: 2026-09-05 14:53:55,837 fail2ban.filter [1594]: INFO [plesk-wordpre ...
show more
cloudlinux2 fail2ban: 2026-09-05 14:53:55,837 fail2ban.filter [1594]: INFO [plesk-wordpress] Found 66.29.148.154 - 2026-09-05 14:53:55cloudlinux2 fail2ban: 2026-09-05 14:54:08,693 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 41.235.72.154 - 2026-09-05 14:54:08cloudlinux2 fail2ban: 2026-09-05 14:54:41,443 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 37.142.157.193 - 2026-09-05 14:54:41cloudlinux2 fail2ban: 2026-09-05 14:55:33,123 fail2ban.filter [1594]: INFO [recidive] Found 41.235.72.154 - 2026-09-05 14:55:33cloudlinux2 fail2ban: 2026-09-05 14:55:32,940 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 41.235.72.154 - 2026-09-05 14:55:32cloudlinux2 fail2ban: 2026-09-05 14:55:33,121 fail2ban.actions [1594]: NOTICE [plesk-modsecurity] Ban 41.235.72.154cloudlinux2 fail2ban: 2026-09-05 14:56:01,831 fail2ban.filter [1594]: INFO [plesk-wordpress] Found 66.29.141.204 - 2026-09-05 14:56:01cloudlinux2 fail2ban: 2026-09-0
show less
Web App Attack
🇺🇸
lostswordfish.com
2026-09-05 07:14:04
(2 days ago)
Wordfence waf block on decarcerationnation
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 06:40:09
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): ...
show more
(mod_security) mod_security (id:225170) triggered by 66.29.148.154 (server50.shared.spaceship.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 02:40:03.140817 2026] [security2:error] [pid 6759:tid 6779] [client 66.29.148.154:54282] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||guitarprimer.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "guitarprimer.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apu5Q3T5tWMI-_oP6fziRQAAAVE"]
show less
Brute-Force
Bad Web Bot
Web App Attack