Dans PHP-FPM, le gestionnaire de processus FastCGI qui est inclus avec la version principale de PHP à partir de la branche 5.3, une vulnérabilité critique CVE-2021-21703 a été découverte, permettant à un utilisateur non privilégié d'exécuter du code avec des droits root. Le problème se manifeste sur les serveurs utilisant PHP-FPM pour exécuter des scripts PHP, généralement utilisé en conjonction avec Nginx. Les chercheurs ayant découvert le problème ont pu préparer un prototype fonctionnel de l'exploit.