๐ซ๐ท
dynamix
2026-08-24 22:57:00
(1 day ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
๐ฉ๐ช
big-cloud.nl
2026-08-23 11:54:48
(2 days ago)
Try to access /xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-23 11:24:12
(2 days ago)
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomi ...
show more
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomitalia.it): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 23 07:24:04.504594 2026] [security2:error] [pid 20084:tid 20084] [client 79.37.128.26:60438] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||stoughtonpipeandwelding.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "stoughtonpipeandwelding.net"] [uri "/wp-json/wp/v2/users"] [unique_id "aorYVMICS8cam0scnz0_XgAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-23 10:28:31
(2 days ago)
[redacted] 79.37.128.26 - - [23/Aug/2026:12:27:26 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mo ...
show more
[redacted] 79.37.128.26 - - [23/Aug/2026:12:27:26 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/83.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:12:27:27 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; x86) AppleWebKit/537.36 (KHTML, like Gecko) Edge/85.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:12:27:46 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; x86) AppleWebKit/537.36 (KHTML, like Gecko) Edge/80.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:12:27:47 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; x86) AppleWebKit/537.36 (KHTML, like Gecko) Edge/99.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:12:28:03 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.3; arm64) Ap
...
show less
Hacking
Web App Attack
Anonymous
2026-08-22 23:00:15
(3 days ago)
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:03 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mo ...
show more
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:03 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; x86) AppleWebKit/537.36 (KHTML, like Gecko) Safari/12.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:04 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Opera/65.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:25 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.3; x86) AppleWebKit/537.36 (KHTML, like Gecko) Edge/88.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:26 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/96.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [23/Aug/2026:00:59:47 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; arm64) AppleWeb
...
show less
Hacking
Web App Attack
Anonymous
2026-08-22 12:55:48
(3 days ago)
[redacted] 79.37.128.26 - - [22/Aug/2026:14:54:57 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mo ...
show more
[redacted] 79.37.128.26 - - [22/Aug/2026:14:54:57 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Opera/77.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [22/Aug/2026:14:54:57 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Linux; Android 10; x86) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [22/Aug/2026:14:55:08 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Linux; Android 10; x64) AppleWebKit/537.36 (KHTML, like Gecko) Safari/14.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [22/Aug/2026:14:55:09 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Windows NT 6.2; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Firefox/85.0.0.0 Safari/537.36"
[redacted] 79.37.128.26 - - [22/Aug/2026:14:55:19 +0200] "POST /xmlrpc.php HTTP/1.1" 200 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-21 20:35:26
(4 days ago)
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomi ...
show more
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomitalia.it): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 21 16:35:20.195916 2026] [security2:error] [pid 3841:tid 3841] [client 79.37.128.26:55632] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||fadcometal.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "fadcometal.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aoi2iIZGxYhi3GrkhV17KgAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-20 18:21:42
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomi ...
show more
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomitalia.it): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 20 14:21:37.369225 2026] [security2:error] [pid 13386:tid 13386] [client 79.37.128.26:52086] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||applemaccomputerconsulting.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "applemaccomputerconsulting.com"] [uri "/wp-json/wp/v2/users"] [unique_id "aodFsbrgnMIgOfwFB2Et8wAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-18 23:19:42
(1 week ago)
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomi ...
show more
(mod_security) mod_security (id:225170) triggered by 79.37.128.26 (host-79-37-128-26.retail.telecomitalia.it): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 18 19:19:34.729313 2026] [security2:error] [pid 3339:tid 3339] [client 79.37.128.26:54156] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||servecon.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "servecon.net"] [uri "/wp-json/wp/v2/users"] [unique_id "aoTohj4BPdLhNs8GQ6VX3QAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
grassau.com
2026-08-17 00:14:13
(1 week ago)
(wordpress) Failed wordpress login from 79.37.128.26 (IT/Italy/Province of Cagliari/Decimomannu/host ...
show more
(wordpress) Failed wordpress login from 79.37.128.26 (IT/Italy/Province of Cagliari/Decimomannu/host-79-37-128-26.retail.telecomitalia.it)
show less
Brute-Force