PHP-FPM-is, FastCGI protsesside haldur, mis kuulub PHP põhitoote koosseisu alates versioonist 5.3, on tuvastatud kriitiline haavatavus CVE-2021-21703, mis võimaldab privileege mitteomaval kasutajal serveris käivitada koodi root-režiimis. Probleem ilmneb serverites, mis kasutavad PHP-skriptide käivitamiseks PHP-FPM-i, mida tavaliselt rakendatakse Nginx-iga. Probleemi avastanud teadlased suudsid luua töötava eksploitatsiooni prototüübi.