<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloud-Metadata — PoC Archive</title><link>https://poc.intelseclab.com/tags/cloud-metadata/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 05 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/cloud-metadata/index.xml" rel="self" type="application/rss+xml"/><item><title>Typebot Unauthenticated Preview-Chat SSRF — CVE-2026-33712</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-33712-typebot-ssrf/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-33712-typebot-ssrf/</guid><description>High severity — web · CVE-2026-33712. Status: PoC. Affects: Typebot (open-source chatbot builder), preview chat endpoint. Tags: ssrf, typebot, isolated-vm, sandbox-escape, cloud-metadata, node-js, unauthenticated, chatbot.</description><category>web</category><category>High</category><category>ssrf</category><category>typebot</category><category>isolated-vm</category><category>sandbox-escape</category><category>cloud-metadata</category><category>node-js</category><category>unauthenticated</category><category>chatbot</category></item><item><title>Plunk SSRF via Unvalidated AWS SNS SubscriptionConfirmation — CVE-2026-32096</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-32096-plunk-sns-ssrf/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-32096-plunk-sns-ssrf/</guid><description>Critical severity (CVSS 9.3) — cloud · CVE-2026-32096. Status: PoC. Affects: Plunk (useplunk/plunk) email/webhook API. Tags: ssrf, aws-sns, imds, cloud-metadata, plunk, cwe-918, unauthenticated.</description><category>cloud</category><category>Critical</category><category>ssrf</category><category>aws-sns</category><category>imds</category><category>cloud-metadata</category><category>plunk</category><category>cwe-918</category><category>unauthenticated</category></item><item><title>pdfmake Server-Side Request Forgery via Unvalidated Document URLs (CVE-2026-26801)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-26801-pdfmake-ssrf/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-26801-pdfmake-ssrf/</guid><description>High severity — web · CVE-2026-26801. Status: Weaponized. Affects: pdfmake (Node.js PDF generation library), src/URLResolver.js. Tags: ssrf, pdfmake, node-js, cloud-metadata, aws-imds, cwe-918, credential-theft, data-exfiltration.</description><category>web</category><category>High</category><category>ssrf</category><category>pdfmake</category><category>node-js</category><category>cloud-metadata</category><category>aws-imds</category><category>cwe-918</category><category>credential-theft</category><category>data-exfiltration</category></item><item><title>MagicMirror² Unauthenticated SSRF via `/cors` Endpoint (CVE-2026-42281)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-42281-magicmirror-cors-ssrf/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-42281-magicmirror-cors-ssrf/</guid><description>Critical severity (CVSS 9.2) — web · CVE-2026-42281. Status: PoC. Affects: MagicMirror². Tags: ssrf, unauthenticated, magicmirror, cloud-metadata, secrets-exfiltration, header-injection, open-proxy, python.</description><category>web</category><category>Critical</category><category>ssrf</category><category>unauthenticated</category><category>magicmirror</category><category>cloud-metadata</category><category>secrets-exfiltration</category><category>header-injection</category><category>open-proxy</category><category>python</category></item><item><title>Kan SSRF via Attachment Download Endpoint — CVE-2026-32255</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-32255-kan-ssrf-attachment-download/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-32255-kan-ssrf-attachment-download/</guid><description>High severity (CVSS 8.6) — web · CVE-2026-32255 (GHSA-qrx8-9hc6-jvqg). Status: PoC. Affects: Kan (kanbn/kan) open-source project management tool. Tags: ssrf, kan, project-management, cwe-918, cloud-metadata, unauthenticated, full-read-ssrf.</description><category>web</category><category>High</category><category>ssrf</category><category>kan</category><category>project-management</category><category>cwe-918</category><category>cloud-metadata</category><category>unauthenticated</category><category>full-read-ssrf</category></item><item><title>Apache Flink Kubernetes Operator SSRF via jarURI (CVE-2026-40564)</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-40564-flink-k8s-operator-ssrf/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-40564-flink-k8s-operator-ssrf/</guid><description>High severity — cloud · CVE-2026-40564. Status: PoC. Affects: Apache flink-kubernetes-operator. Tags: ssrf, kubernetes, flink, operator, kubernetes-operator, jarURI, cloud-metadata, crd.</description><category>cloud</category><category>High</category><category>ssrf</category><category>kubernetes</category><category>flink</category><category>operator</category><category>kubernetes-operator</category><category>jarURI</category><category>cloud-metadata</category><category>crd</category></item></channel></rss>