🇩🇪
Hazzard
2026-09-09 09:06:21
(22 hours ago)
(wordpress) Failed wordpress login from 92.104.113.118 (CH/Switzerland/Lucerne/Emmen/118.113.104.92. ...
show more
(wordpress) Failed wordpress login from 92.104.113.118 (CH/Switzerland/Lucerne/Emmen/118.113.104.92.dynamic.cust.swisscom.net/[redacted]): (CF_ENABLE)
show less
Brute-Force
🇩🇪
LRob
2026-09-09 06:11:24
(1 day ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: /wp-login.php | 2026-09-09 06:11 UTC
show less
Hacking
Web App Attack
🇺🇸
TPI-Abuse
2026-09-09 05:47:28
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 09 01:47:22.740580 2026] [security2:error] [pid 10576:tid 10576] [client 92.104.113.118:48230] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||oakglenhouse.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "oakglenhouse.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqDy6mL25pU__Qpts4FUsAAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
neckaralb-admin.de
2026-09-09 05:18:49
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇫🇷
masterguru
2026-09-09 03:42:00
(1 day ago)
(modsec_5040) ModSec 5040: API Basic Auth blocked from 92.104.113.118 (CH/Switzerland/118.113.104.92 ...
show more
(modsec_5040) ModSec 5040: API Basic Auth blocked from 92.104.113.118 (CH/Switzerland/118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 3600 secs (0-195)
show less
Hacking
Anonymous
2026-09-09 01:16:57
(1 day ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇩🇪
FeG Deutschland
2026-09-09 00:05:18
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
🇷🇴
SpamStopper
2026-09-08 23:49:34
(1 day ago)
Fail2Ban - WP Spoofing
Port Scan
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 20:29:48
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 16:29:42.027668 2026] [security2:error] [pid 17942:tid 17947] [client 92.104.113.118:44948] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||iancaird.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "iancaird.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqBwNjdrzj1cf2vCNqyI6wAAAUI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 17:17:58
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 13:17:54.070974 2026] [security2:error] [pid 6399:tid 6399] [client 92.104.113.118:59252] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||garantaconsulting.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "garantaconsulting.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqBDQs_MTOMrZtgUFYUJxAAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 16:50:38
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 12:50:30.589334 2026] [security2:error] [pid 17526:tid 17526] [client 92.104.113.118:33354] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ubuciko.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ubuciko.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqA81lXekST0Gu0odOP5CQAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-08 14:13:10
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 10:13:01.388332 2026] [security2:error] [pid 31162:tid 31162] [client 92.104.113.118:44595] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||vespaitaliancafe.matteozacchino.dev|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "vespaitaliancafe.matteozacchino.dev"] [uri "/wp-json/wp/v2/users/me"] [unique_id "aqAX7fPXqgodCmSS806IbwAAACc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-08 13:08:43
(1 day ago)
WordPress Brute Force
Brute-Force
🇺🇸
TPI-Abuse
2026-09-08 11:22:21
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swi ...
show more
(mod_security) mod_security (id:225170) triggered by 92.104.113.118 (118.113.104.92.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 08 07:22:13.634687 2026] [security2:error] [pid 10996:tid 10996] [client 92.104.113.118:56907] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||xcarsubscription.com.bamedica.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "xcarsubscription.com.bamedica.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "ap_v5ZSGzCvKYllq8xV8FwAAAEo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇸🇬
garrymenata
2026-08-24 01:29:32
(2 weeks ago)
92.104.113.118 - - [24/Aug/2026:02:13:16 +0700] "GET / HTTP/1.1" 403 3258 "-" "Dalvik/2.1.0 (Linux; ...
show more
92.104.113.118 - - [24/Aug/2026:02:13:16 +0700] "GET / HTTP/1.1" 403 3258 "-" "Dalvik/2.1.0 (Linux; U; Android 12; Dcolor GD2 Build/SGZ4.240805.001)"
92.104.113.118 - - [24/Aug/2026:02:13:17 +0700] "GET / HTTP/1.1" 403 3258 "-" "Dalvik/2.1.0 (Linux; U; Android 12; Dcolor GD2 Build/SGZ4.240805.001)"
92.104.113.118 - - [24/Aug/2026:02:13:19 +0700] "GET / HTTP/1.1" 403 3258 "-" "Dalvik/2.1.0 (Linux; U; Android 12; Dcolor GD2 Build/SGZ4.240805.001)"
...
show less
DDoS Attack
Bad Web Bot