PHP-FPM-i, FastCGI-protsessi haldur, mis kuulub PHP põhiväljaande koosseisu alates versioonist 5.3, on tuvastatud kriitiline haavatavus CVE-2021-21703, mis võimaldab privileege mitteomaval kasutajal käivitada koodi root õigustes. Probleem ilmneb serverites, mis kasutavad PHP-skriptide käivitamiseks PHP-FPM-i, mida tavaliselt rakendatakse koos Nginxiga. Probleemi avastanud teadlased suutsid luua toimiva eksploidi prototüübi.