Security Timeline

AllLowMediumHighCritical 229 sessionsLast 90 days
203.0.113.77 KR flagKRSouth Korea
Low
Chrome 152 / Windows
1 activity1 security eventScore 20/100Single event
IP203.0.113.77
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-24 10:50:21WEB_APP_ATTACKHigh/?s=%3Cstyle%3E%40keyframes+x%7B%7D%3C%2Fstyle%3E%3Cxss+style%3D%22animation-name%3Ax%22+onanimationend%3D%22alert%281%29%22%3E%3C%2Fxss%3E&post_type=post
203.0.113.77 KR flagKRSouth Korea
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP203.0.113.77
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 10:30:20WEB_APP_ATTACKHigh/?html=%3Cinput%20value=\'x\'%20onfocus=alert(1)%3E
203.0.113.61 AE flagAEUnited Arab Emirates
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP203.0.113.61
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 10:10:19WEB_APP_ATTACKHigh/?html=%3Cinput%20value%3D%27x%27%20onfocus%3Dalert%281%29%3E
203.0.113.61 AE flagAEUnited Arab Emirates
High
Unidentified client
1 activity1 security eventScore 70/100Single event
IP203.0.113.61
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 09:50:19WEB_APP_ATTACKCritical/?run=eval%28base64_decode%28%22ZWNobyBwaW5n%22%29%29
203.0.113.45 ZA flagZASouth Africa
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP203.0.113.45
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 09:30:18WEB_APP_ATTACKLow/?s=1%20UNION%20SELECT%201%2C2%20FROM%20information_schema.tables%20OR%201%3D1
203.0.113.45 ZA flagZASouth Africa
Low
Unidentified client
1 activity1 security eventScore 30/100Single event
IP203.0.113.45
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 09:10:17WEB_APP_ATTACKHigh/?q=%3Cscript%3Ealert(1)%3C/script%3E
203.0.113.29 NL flagNLNetherlands
Medium
Unidentified client
1 activity1 security eventScore 50/100Single event
IP203.0.113.29
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 08:50:17WEB_APP_ATTACKCritical/?file=../../../../etc/passwd
203.0.113.29 NL flagNLNetherlands
Low
Unidentified client
1 activity1 security eventScore 30/100Single event
IP203.0.113.29
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 08:30:16WEB_APP_ATTACKHigh/?cmd=shell_exec%28ls%29&exec=whoami
203.0.113.13 BR flagBRBrazil
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP203.0.113.13
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 08:10:15WEB_APP_ATTACKLow/?s=1%20UNION%20SELECT%201%2C2%20FROM%20information_schema.tables%20OR%201%3D1
203.0.113.13 BR flagBRBrazil
Low
Unidentified client
1 activity1 security eventScore 30/100Single event
IP203.0.113.13
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 07:50:15WEB_APP_ATTACKHigh/?q=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
198.51.100.76 AU flagAUAustralia
Low
Unidentified client
1 activity1 security eventScore 5/100Single event
IP198.51.100.76
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 07:30:14WEB_APP_ATTACKMedium/phpmyadmin/
198.51.100.76 AU flagAUAustralia
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP198.51.100.76
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 07:10:13WEB_APP_ATTACKLow/?rest_route=%2Fwp%2Fv2%2Fusers
198.51.100.60 SG flagSGSingapore
Medium
Unidentified client
1 activity1 security eventScore 50/100Single event
IP198.51.100.60
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 06:50:13WEB_APP_ATTACKCritical/?file=..%2F..%2F..%2F..%2Fetc%2Fpasswd
198.51.100.60 SG flagSGSingapore
High
Unidentified client
1 activity1 security eventScore 70/100Single event
IP198.51.100.60
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 06:30:12WEB_APP_ATTACKCritical/?run=eval%28base64_decode%28%22ZWNobyBwaW5n%22%29%29
198.51.100.44 JP flagJPJapan
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP198.51.100.44
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 06:10:11WEB_APP_ATTACKLow/?s=1%20UNION%20SELECT%201%2C2%20FROM%20information_schema.tables%20OR%201%3D1
198.51.100.44 JP flagJPJapan
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP198.51.100.44
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 05:50:11WEB_APP_ATTACKHigh/?html=%3Cinput%20value=\'x\'%20onfocus=alert(1)%3E
198.51.100.28 FR flagFRFrance
Low
Unidentified client
1 activity1 security eventScore 5/100Single event
IP198.51.100.28
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 05:30:10WEB_APP_ATTACKMedium/phpmyadmin/
198.51.100.28 FR flagFRFrance
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP198.51.100.28
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 05:10:09WEB_APP_ATTACKHigh/wp-admin/admin-ajax.php?action=revslider_ajax_action&client_action=check
198.51.100.12 DE flagDEGermany
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP198.51.100.12
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 04:50:09WEB_APP_ATTACKLow/?rest_route=%2Fwp%2Fv2%2Fusers
198.51.100.12 DE flagDEGermany
Medium
Unidentified client
1 activity1 security eventScore 50/100Single event
IP198.51.100.12
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 04:30:08WEB_APP_ATTACKCritical/?file=../../../../etc/passwd
192.0.2.75 CA flagCACanada
Low
Unidentified client
1 activity1 security eventScore 30/100Single event
IP192.0.2.75
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 04:10:07WEB_APP_ATTACKHigh/?cmd=shell_exec%28ls%29&exec=whoami
192.0.2.75 CA flagCACanada
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP192.0.2.75
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 03:50:07WEB_APP_ATTACKLow/?s=1%20UNION%20SELECT%201%2C2%20FROM%20information_schema.tables%20OR%201%3D1
192.0.2.59 IN flagINIndia
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP192.0.2.59
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 03:30:06WEB_APP_ATTACKHigh/?html=%3Cinput%20value%3D%27x%27%20onfocus%3Dalert%281%29%3E
192.0.2.59 IN flagINIndia
Low
Unidentified client
1 activity1 security eventScore 5/100Single event
IP192.0.2.59
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 03:10:05WEB_APP_ATTACKMedium/phpmyadmin/
192.0.2.43 BD flagBDBangladesh
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP192.0.2.43
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 02:50:05WEB_APP_ATTACKHigh/wp-admin/admin-ajax.php?action=revslider_ajax_action&client_action=check
192.0.2.43 BD flagBDBangladesh
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP192.0.2.43
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 02:30:04WEB_APP_ATTACKLow/?rest_route=%2Fwp%2Fv2%2Fusers
192.0.2.27 GB flagGBUnited Kingdom
Medium
Unidentified client
1 activity1 security eventScore 50/100Single event
IP192.0.2.27
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 02:10:03WEB_APP_ATTACKCritical/?file=..%2F..%2F..%2F..%2Fetc%2Fpasswd
192.0.2.27 GB flagGBUnited Kingdom
High
Unidentified client
1 activity1 security eventScore 70/100Single event
IP192.0.2.27
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 01:50:03WEB_APP_ATTACKCritical/?run=eval%28base64_decode%28%22ZWNobyBwaW5n%22%29%29
192.0.2.11 US flagUSUnited States
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP192.0.2.11
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 01:30:02WEB_APP_ATTACKLow/?s=1%20UNION%20SELECT%201%2C2%20FROM%20information_schema.tables%20OR%201%3D1
192.0.2.11 US flagUSUnited States
Low
Unidentified client
1 activity1 security eventScore 30/100Single event
IP192.0.2.11
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-24 01:10:01WEB_APP_ATTACKHigh/?q=%3Cscript%3Ealert(1)%3C/script%3E
198.51.100.76 AU flagAUAustralia
Low
Chrome 153 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.76
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-24 00:50:01PLUGIN_DEACTIVATEDInfo/wp-admin/plugins.php?action=deactivate&plugin=wpauditor-pro%2Fwpauditor-pro.php&plugin_status=all&paged=1&s&_wpnonce=DEMO
198.51.100.76 AU flagAUAustralia
Low
Chrome 153 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.76
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-24 00:30:00QUARANTINE_DELETEDInfo/wp-admin/admin.php?page=wpauditor-quarantine-manager
198.51.100.76 AU flagAUAustralia
Low
Chrome 153 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.76
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 21:00:00FILE_MONITORING_SCANInfo/wp-admin/admin-post.php
198.51.100.60 SG flagSGSingapore
Low
Chrome 153 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.60
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 20:17:39FILE_QUARANTINEDInfo/wp-admin/admin.php?page=wpauditor-file-forensics&scan_id=4a3e856e2b0049fb9746378190478d60
198.51.100.60 SG flagSGSingapore
Low
Chrome 153 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.60
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 19:35:18FILE_FORENSICS_SCANInfo/wp-admin/admin-post.php
admin198.51.100.44 JP flagJPJapan
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.44
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 18:52:56LOGIN_SUCCESSInfo/wp-login.php
198.51.100.28 FR flagFRFrance
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP198.51.100.28
DurationSingle event
User agentWordPress/7.1; http://localhost/wpauditor-ai
Timestamp Event Severity URI
2026-09-23 18:10:35POST_DELETEDInfo/wp-cron.php?doing_wp_cron=1788957900.7685511112213134765625
198.51.100.12 DE flagDEGermany
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP198.51.100.12
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 17:28:14PLUGIN_ACTIVATEDInfo/wp-admin/plugins.php?action=activate&plugin=wpauditor-pro%2Fwpauditor-pro.php&plugin_status=all&paged=1&s&_wpnonce=DEMO
192.0.2.59 IN flagINIndia
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP192.0.2.59
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 16:45:53PLUGIN_DEACTIVATEDInfo/wp-admin/plugins.php?action=deactivate&plugin=wpauditor-pro%2Fwpauditor-pro.php&plugin_status=all&paged=1&s&_wpnonce=DEMO
192.0.2.27 GB flagGBUnited Kingdom
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP192.0.2.27
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 16:03:32PLUGIN_ACTIVATEDInfo/wp-admin/plugins.php?action=activate&plugin=wpauditor-freeX%2Fwpauditor.php&plugin_status=all&paged=1&s&_wpnonce=DEMO
203.0.113.77 KR flagKRSouth Korea
Low
Chrome 152 / Windows
1 activity1 security eventScore 20/100Single event
IP203.0.113.77
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 15:21:11WEB_APP_ATTACKHigh/?s=%3Cstyle%3E%40keyframes+x%7B%7D%3C%2Fstyle%3E%3Cxss+style%3D%22animation-name%3Ax%22+onanimationend%3D%22alert%281%29%22%3E%3C%2Fxss%3E&post_type=post
203.0.113.77 KR flagKRSouth Korea
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP203.0.113.77
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 14:38:49THEME_SWITCHInfo/wp-admin/themes.php?action=activate&template=wpauditor-blog-theme&stylesheet=wpauditor-blog-theme&_wpnonce=DEMO
203.0.113.77 KR flagKRSouth Korea
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP203.0.113.77
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 13:56:28MEDIA_DELETEDInfo/wp-admin/update.php?action=upload-theme
203.0.113.77 KR flagKRSouth Korea
Low
Chrome 152 / Windows
1 activity0 security eventsScore 0/100Single event
IP203.0.113.77
DurationSingle event
User agentMozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36
Timestamp Event Severity URI
2026-09-23 13:14:07MEDIA_UPLOADEDInfo/wp-admin/update.php?action=upload-theme
203.0.113.61 AE flagAEUnited Arab Emirates
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP203.0.113.61
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 12:31:46WEB_APP_ATTACKHigh/wp-admin/admin-ajax.php?action=revslider_ajax_action&client_action=check
203.0.113.61 AE flagAEUnited Arab Emirates
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP203.0.113.61
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 11:49:25WEB_APP_ATTACKLow/?rest_route=%2Fwp%2Fv2%2Fusers
203.0.113.61 AE flagAEUnited Arab Emirates
Low
Unidentified client
1 activity1 security eventScore 5/100Single event
IP203.0.113.61
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 11:07:04WEB_APP_ATTACKMedium/phpmyadmin/
203.0.113.45 ZA flagZASouth Africa
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP203.0.113.45
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 10:24:42WEB_APP_ATTACKHigh/?html=%3Cinput%20value=\'x\'%20onfocus=alert(1)%3E
203.0.113.45 ZA flagZASouth Africa
Low
Unidentified client
1 activity1 security eventScore 20/100Single event
IP203.0.113.45
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 09:42:21WEB_APP_ATTACKHigh/?html=%3Cinput%20value%3D%27x%27%20onfocus%3Dalert%281%29%3E
203.0.113.45 ZA flagZASouth Africa
Low
Unidentified client
1 activity0 security eventsScore 0/100Single event
IP203.0.113.45
DurationSingle event
User agentWPAuditor-ThreatSimulator/1.1
Timestamp Event Severity URI
2026-09-23 09:00:00UNUSUAL_HTTP_METHODMedium/
1 2 3 4 5