๐บ๐ธ
TPI-Abuse
2026-07-28 10:33:10
(2 hours ago)
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt) ...
show more
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 28 06:33:03.052771 2026] [security2:error] [pid 1187789:tid 1187789] [client 88.119.141.208:50690] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 88.119.141.208 (+1 hits since last alert)|fundaciondamashcc.org.ec|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "fundaciondamashcc.org.ec"] [uri "/xmlrpc.php"] [unique_id "amiFXypeHqx48cnK8Ob3KgAAABE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-28 03:15:13
(10 hours ago)
[redacted] 88.119.141.208 - - [28/Jul/2026:05:14:29 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 88.119.141.208 - - [28/Jul/2026:05:14:29 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/13.0; WordPress/6.2; http://site39160348.com"
[redacted] 88.119.141.208 - - [28/Jul/2026:05:14:40 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 88.119.141.208 - - [28/Jul/2026:05:14:50 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.2)"
[redacted] 88.119.141.208 - - [28/Jul/2026:05:15:01 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.1)"
[redacted] 88.119.141.208 - - [28/Jul/2026:05:15:12 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
...
show less
Hacking
Web App Attack
Anonymous
2026-07-27 19:51:40
(17 hours ago)
[redacted] 88.119.141.208 - - [27/Jul/2026:21:50:57 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 88.119.141.208 - - [27/Jul/2026:21:50:57 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.1; WordPress/6.2; http://site66815179.com"
[redacted] 88.119.141.208 - - [27/Jul/2026:21:51:07 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 88.119.141.208 - - [27/Jul/2026:21:51:18 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 88.119.141.208 - - [27/Jul/2026:21:51:29 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.1; WordPress/6.4; http://site84408391.com"
[redacted] 88.119.141.208 - - [27/Jul/2026:21:51:39 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
...
show less
Hacking
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-07-27 12:12:50
(1 day ago)
88.119.141.208 - - [27/Jul/2026:14:12:28 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack by ...
show more
88.119.141.208 - - [27/Jul/2026:14:12:28 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.2)"
88.119.141.208 - - [27/Jul/2026:14:12:39 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.3)"
88.119.141.208 - - [27/Jul/2026:14:12:49 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack/12.1; WordPress/6.4; http://site32941357.com"
show less
Hacking
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-07-27 11:57:23
(1 day ago)
88.119.141.208 - - [27/Jul/2026:13:57:02 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "WordPress. ...
show more
88.119.141.208 - - [27/Jul/2026:13:57:02 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "WordPress.com; https://wordpress.com"
88.119.141.208 - - [27/Jul/2026:13:57:13 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack by WordPress.com (Jetpack 12.1; WordPress 6.3)"
88.119.141.208 - - [27/Jul/2026:13:57:23 +0200] "POST /xmlrpc.php HTTP/1.1" 200 6358 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.1)"
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-27 10:00:24
(1 day ago)
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt) ...
show more
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 27 06:00:05.974486 2026] [security2:error] [pid 1195834:tid 1195834] [client 88.119.141.208:61144] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 88.119.141.208 (+1 hits since last alert)|christaylorjazzpianist.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "christaylorjazzpianist.com"] [uri "/xmlrpc.php"] [unique_id "amcsJUMAZy8LqZLPFg1dkQAAACw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฒ๐พ
Rizzy
2026-07-27 08:38:09
(1 day ago)
Multiple WAF Violations
Brute-Force
Web App Attack
Anonymous
2026-07-27 05:12:11
(1 day ago)
[redacted] 88.119.141.208 - - [27/Jul/2026:07:11:28 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 88.119.141.208 - - [27/Jul/2026:07:11:28 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.2)"
[redacted] 88.119.141.208 - - [27/Jul/2026:07:11:38 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 88.119.141.208 - - [27/Jul/2026:07:11:49 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.1)"
[redacted] 88.119.141.208 - - [27/Jul/2026:07:12:00 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.1)"
[redacted] 88.119.141.208 - - [27/Jul/2026:07:12:10 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.4)"
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-26 16:47:28
(1 day ago)
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt) ...
show more
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 26 12:47:22.946849 2026] [security2:error] [pid 2937514:tid 2937514] [client 88.119.141.208:63671] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 88.119.141.208 (+1 hits since last alert)|arriagarealestate.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "arriagarealestate.com"] [uri "/xmlrpc.php"] [unique_id "amY6GgZwmLFajM56ceJBaQAAABk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-26 13:11:05
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt) ...
show more
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 26 09:10:57.439101 2026] [security2:error] [pid 4020045:tid 4020045] [client 88.119.141.208:57210] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 88.119.141.208 (+1 hits since last alert)|jdsqrd.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "jdsqrd.com"] [uri "/xmlrpc.php"] [unique_id "amYHYUoe52EFTVXlLp1CagAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-26 06:24:42
(2 days ago)
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt) ...
show more
(mod_security) mod_security (id:240335) triggered by 88.119.141.208 (88-119-141-208.static.zebra.lt): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jul 26 02:24:37.905908 2026] [security2:error] [pid 2358540:tid 2358540] [client 88.119.141.208:57407] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 88.119.141.208 (+1 hits since last alert)|apexhumanoidrobots.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "apexhumanoidrobots.com"] [uri "/xmlrpc.php"] [unique_id "amWoJUtB6LVfAtb3rEPXSgAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
abdubhai
2026-07-26 06:20:26
(2 days ago)
88.119.141.208 - - [26/Jul/2026:
...
Brute-Force
๐ฎ๐ณ
evicky2002
2026-06-26 05:53:22
(1 month ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
๐ณ๐ฑ
Site.eu
2026-06-05 08:45:33
(1 month ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
Anonymous
2026-06-04 18:58:23
(1 month ago)
88.119.141.208 - - [04/Jun/2026:20:58:00 +0200] "POST /xmlrpc.php HTTP/1.1" 200 624 "-" "Jetpack/12. ...
show more
88.119.141.208 - - [04/Jun/2026:20:58:00 +0200] "POST /xmlrpc.php HTTP/1.1" 200 624 "-" "Jetpack/12.1; WordPress/6.2; http://site48355738.com"
88.119.141.208 - - [04/Jun/2026:20:58:02 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack/12.1; WordPress/6.2; http://site48355738.com"
88.119.141.208 - - [04/Jun/2026:20:58:11 +0200] "POST /xmlrpc.php HTTP/1.1" 200 624 "-" "Jetpack/12.5; WordPress/6.2; http://site60596382.com"
88.119.141.208 - - [04/Jun/2026:20:58:11 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack/12.5; WordPress/6.2; http://site60596382.com"
88.119.141.208 - - [04/Jun/2026:20:58:22 +0200] "POST /xmlrpc.php HTTP/1.1" 200 624 "-" "Jetpack/12.0; WordPress/6.4; http://site46569175.com"
...
show less
Brute-Force
Web App Attack