En PHP-FPM, el gestor de procesos FastCGI, incluido en la distribución principal de PHP desde la rama 5.3, se ha identificado una vulnerabilidad crítica CVE-2021-21703, que permite a un usuario sin privilegios ejecutar código con derechos de root. El problema se manifiesta en servidores que utilizan PHP-FPM para la ejecución de scripts PHP, generalmente en combinación con Nginx. Los investigadores que detectaron el problema pudieron preparar un prototipo funcional del exploit.