In PHP-FPM, de FastCGI-processmanager die vanaf versie 5.3 van PHP in de hoofdversie zit, is een kritieke kwetsbaarheid CVE-2021-21703 ontdekt. Deze stelt een niet-geprivilegieerde hostinggebruiker in staat om code met root-rechten uit te voeren. Het probleem doet zich voor op servers die PHP-FPM gebruiken voor de uitvoering van PHP-scripts, wat meestal samen met Nginx wordt toegepast. Onderzoekers die het probleem hebben ontdekt, hebben een werkend prototype van de exploit kunnen voorbereiden.