o primeiro argumento para Fn::GetAtt deve ser o nome do recurso lógico definido em seu modelo, portanto, a sequência deve ser um dos Recursos criados no modelo.
Ao usar os tipos de parâmetro do AWS, tudo o que é transmitido ao modelo é o id desse recurso; portanto, o único valor contido em {"Ref": "AdminVPC"} seria algo como vpc-abc123 . Você não passa o VPC para o modelo, apenas o seu id.
A solução para o seu problema seria aceitar o CIDR como um parâmetro no modelo, o modelo que cria o VPC deve ter uma saída que use {"Fn::GetAtt": ["AdminVPC", "CidrBlock"]}