In PHP-FPM, il gestore di processi FastCGI incluso nella distribuzione principale di PHP a partire dalla versione 5.3, è stata scoperta una vulnerabilità critica CVE-2021-21703, che consente a un utente di hosting non privilegiato di eseguire codice con diritti di root. Il problema si manifesta sui server che utilizzano PHP-FPM per l'esecuzione degli script PHP, comunemente abbinato a Nginx. I ricercatori che hanno identificato il problema sono riusciti a preparare un prototipo funzionante dell'exploit.