Công cụ Model Puller của Ollama cho phép kẻ tấn công không cần xác thực chiếm đoạt Cloud Metadata thông qua SSRF
Lỗ hổng SSRF vẫn tồn tại trong Ollama 0.33.2 do trình tải mô hình tensor sử dụng một HTTP client riêng biệt, bỏ qua cơ chế bảo vệ chuyển hướng đã được thêm vào cho CVE-2026-5530, cho phép kẻ tấn công chuyển hướng các yêu cầu tải về tới bất kỳ địa chỉ nào có thể truy cập được.