๐ฉ๐ช
Hazzard
2026-07-22 10:38:31
(30 minutes ago)
(wordpress) Failed wordpress login from 82.165.85.235 (DE/Germany/-/-/infongp-uk47.clienthosting.eu/ ...
show more
(wordpress) Failed wordpress login from 82.165.85.235 (DE/Germany/-/-/infongp-uk47.clienthosting.eu/[redacted]): (CF_ENABLE)
show less
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-07-22 05:52:35
(5 hours ago)
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): ...
show more
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jul 22 01:52:27.230455 2026] [security2:error] [pid 411286:tid 411286] [client 82.165.85.235:36312] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||robinsnestingplace.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "robinsnestingplace.net"] [uri "/index.php/wp-json/wp/v2/users"] [unique_id "amBam8zNiyLPv03NCAOwkwAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-22 00:28:44
(10 hours ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 124
Exploited Host
Web App Attack
๐ฉ๐ช
Hazzard
2026-06-30 11:50:03
(3 weeks ago)
(wordpress) Failed wordpress login from 82.165.85.235 (DE/Germany/-/-/infongp-uk47.clienthosting.eu/ ...
show more
(wordpress) Failed wordpress login from 82.165.85.235 (DE/Germany/-/-/infongp-uk47.clienthosting.eu/[redacted]): (CF_ENABLE)
show less
Brute-Force
๐บ๐ธ
nationaleventpros.com
2026-06-30 08:13:11
(3 weeks ago)
WordPress login attempt
Brute-Force
๐ฉ๐ช
ger-stg-sifi1
2026-06-30 07:53:16
(3 weeks ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-29 10:18:18
(3 weeks ago)
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): ...
show more
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jun 29 06:18:13.404465 2026] [security2:error] [pid 29677:tid 29677] [client 82.165.85.235:46906] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||calvaryadminservices.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "calvaryadminservices.com"] [uri "/wp-json/wp/v2/users/9"] [unique_id "akJGZR7eskp-fTCEZfOazwAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-06-29 05:03:43
(3 weeks ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 124
Exploited Host
Web App Attack
Anonymous
2026-06-28 23:59:15
(3 weeks ago)
[28/Jun/2026:23:59:15 +0000] host=lovelyrender.app server=lovelyrender.app ip=82.165.85.235 method=G ...
show more
[28/Jun/2026:23:59:15 +0000] host=lovelyrender.app server=lovelyrender.app ip=82.165.85.235 method=GET req=/wp-json/wp/v2/users?roles=administrator&per_page=100&_fields=slug uri=/index.php status=302 bytes=0 rt=0.044 urt=0.044 ref="-" ua="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
...
show less
Web App Attack
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-06-28 23:34:20
(3 weeks ago)
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): ...
show more
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jun 28 19:34:15.857627 2026] [security2:error] [pid 10408:tid 10408] [client 82.165.85.235:56534] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||frogdesignmexico.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "frogdesignmexico.com"] [uri "/wp-json/wp/v2/users"] [unique_id "akGvd3KzpVeUeqQqHHj8KQAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
cwytech
2026-06-28 16:14:26
(3 weeks ago)
Fleet-wide ban from the Ghostfleet ๐ป. Triggered by scenario: cwy/wordpress-geofence-sus.
Bad Web Bot
Web App Attack
๐บ๐ธ
mnsf
2026-06-25 21:17:59
(3 weeks ago)
Abuse Detected (1)
Brute-Force
Web App Attack
๐ฎ๐ฉ
xveil
2026-06-22 08:10:45
(1 month ago)
2026-06-22T15:10:43.162312 mail-honeypot postfix/submission/smtpd[13733]: warning: infongp-uk47.clie ...
show more
2026-06-22T15:10:43.162312 mail-honeypot postfix/submission/smtpd[13733]: warning: infongp-uk47.clienthosting.eu[82.165.85.235]: SASL PLAIN authentication failed: authentication failure
...
show less
Brute-Force
๐ซ๐ท
masterguru
2026-06-21 00:35:47
(1 month ago)
(modsec_5040) ModSec 5040: API Basic Auth blocked from 82.165.85.235 (DE/Germany/infongp-uk47.client ...
show more
(modsec_5040) ModSec 5040: API Basic Auth blocked from 82.165.85.235 (DE/Germany/infongp-uk47.clienthosting.eu): 1 in the last 3600 secs (0-196)
show less
Hacking
๐บ๐ธ
TPI-Abuse
2026-06-19 23:37:04
(1 month ago)
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): ...
show more
(mod_security) mod_security (id:225170) triggered by 82.165.85.235 (infongp-uk47.clienthosting.eu): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jun 19 19:37:00.759678 2026] [security2:error] [pid 13960:tid 13960] [client 82.165.85.235:59484] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||puckerbikini.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "puckerbikini.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ajXSnOAUctNVO4foLdrG2gAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack