🇲🇽
octageeks.com
2026-08-29 04:38:46
(1 day ago)
Wordpress malicious attack:[octaflood]
Web App Attack
🇺🇸
mnsf
2026-08-29 00:09:17
(1 day ago)
Too many Status 40X (38)
Brute-Force
Web App Attack
🇫🇷
tecnicorioja
2026-08-28 22:01:39
(1 day ago)
wp-login attack [28/Aug/2026:20:34:09
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 20:57:03
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 16:56:58.266023 2026] [security2:error] [pid 19596:tid 19596] [client 78.128.43.201:46604] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||georgesmarina.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "georgesmarina.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apH2Gm1KUfSkwaJcCgYuQQAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
london2038.com
2026-08-28 20:50:17
(1 day ago)
Probing for exploits
78.128.43.201 - enker-zan [28/Aug/2026:21:21:09 +0200] "GET /wp-json/wp/v2/user ...
show more
Probing for exploits
78.128.43.201 - enker-zan [28/Aug/2026:21:21:09 +0200] "GET /wp-json/wp/v2/users/me HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
78.128.43.201 - - [28/Aug/2026:22:50:16 +0200] "GET /wp-login.php HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
🇺🇦
URAN Publishing Service
2026-08-28 20:08:41
(1 day ago)
[28/Aug/2026:23:08:41 +0300] -- 78.128.43.201 Ban reason: Scanner [CMS_GENERIC] | Request: GET /wp-s ...
show more
[28/Aug/2026:23:08:41 +0300] -- 78.128.43.201 Ban reason: Scanner [CMS_GENERIC] | Request: GET /wp-sitemap-users-1.xml HTTP/1.1
show less
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 20:07:49
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 16:07:43.684795 2026] [security2:error] [pid 32178:tid 32178] [client 78.128.43.201:50196] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||futuresgrowhere.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "futuresgrowhere.com"] [uri "/wp-json/wp/v2/users"] [unique_id "apHqj9P72__Nk--Vyd6yhgAAABQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
lostswordfish.com
2026-08-28 20:04:04
(1 day ago)
Wordfence waf block on wvrsol
Web App Attack
Anonymous
2026-08-28 19:58:04
(1 day ago)
Bot / scanning and/or hacking attempts: [2/2] done, GET /wp-login.php HTTP/2.0, POST /wp-login.php H ...
show more
Bot / scanning and/or hacking attempts: [2/2] done, GET /wp-login.php HTTP/2.0, POST /wp-login.php HTTP/2.0
show less
Hacking
Web App Attack
🇩🇪
Marc
2026-08-28 19:57:59
(1 day ago)
78.128.43.201 - - [28/Aug/2026:19:02:27 +0200] "GET /wp-login.php HTTP/2.0" 200 3444 "-" "Mozilla/5. ...
show more
78.128.43.201 - - [28/Aug/2026:19:02:27 +0200] "GET /wp-login.php HTTP/2.0" 200 3444 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 78.128.43.201 - - [28/Aug/2026:19:02:28 +0200] "POST /wp-login.php HTTP/2.0" 200 3282 "https://als-arnsberg.eu/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 78.128.43.201 - - [28/Aug/2026:19:07:22 +0200] "GET /wp-login.php HTTP/2.0" 200 4250 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 78.128.43.201 - - [28/Aug/2026:19:07:22 +0200] "POST /wp-login.php HTTP/2.0" 403 11918 "https://saatschule.de/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 78.128.43.201 - - [28/Aug/2026:21:57:58 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebK
show less
Brute-Force
Web App Attack
🇩🇪
LRob
2026-08-28 19:52:32
(1 day ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /xmlrpc.php | 2026-08-28 19:52 UTC
show less
Hacking
Web App Attack
🇩🇪
stinpriza
2026-08-28 19:51:36
(1 day ago)
Web App Attack
Web App Attack
🇺🇸
TPI-Abuse
2026-08-28 19:49:20
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 ...
show more
(mod_security) mod_security (id:225170) triggered by 78.128.43.201 (cloud-488519.managed-vps.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 15:49:12.445041 2026] [security2:error] [pid 1029:tid 1029] [client 78.128.43.201:53950] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||pharmaceuticalsalescareerhub.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "pharmaceuticalsalescareerhub.com"] [uri "/wp-json/wp/v2/users"] [unique_id "apHmOEpbre95PMgmvX7dlAAAAB0"], referer: https://pharmaceuticalsalescareerhub.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
🇮🇹
CoreTech srl
2026-08-28 19:48:56
(1 day ago)
cloudlinux2 fail2ban: 2026-08-28 21:44:05,032 fail2ban.actions [1478]: NOTICE [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-08-28 21:44:05,032 fail2ban.actions [1478]: NOTICE [plesk-modsecurity] Unban 102.33.32.70cloudlinux2 fail2ban: 2026-08-28 21:44:14,253 fail2ban.actions [1478]: NOTICE [plesk-modsecurity] Ban 102.33.32.87cloudlinux2 fail2ban: 2026-08-28 21:44:14,070 fail2ban.filter [1478]: INFO [plesk-modsecurity] Found 102.33.32.87 - 2026-08-28 21:44:14cloudlinux2 fail2ban: 2026-08-28 21:44:14,264 fail2ban.filter [1478]: INFO [recidive] Found 102.33.32.87 - 2026-08-28 21:44:14cloudlinux2 fail2ban: 2026-08-28 21:44:38,677 fail2ban.filter [1478]: INFO [plesk-wordpress] Found 78.128.43.201 - 2026-08-28 21:44:38cloudlinux2 fail2ban: 2026-08-28 21:46:07,746 fail2ban.filter [1478]: INFO [plesk-wordpress] Found 183.83.223.4 - 2026-08-28 21:46:07cloudlinux2 fail2ban: 2026-08-28 21:46:13,485 fail2ban.filter [1478]: INFO [plesk-modsecurity] Found 212.227.154.251 - 2026-08-28 21:46:13cloudlinux2 fail2ban: 2026-08-28 21:46:20,611 fail2ban.fi
show less
Web App Attack
Anonymous
2026-08-28 19:34:18
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack