W PHP-FPM, menedżerze procesów FastCGI, dołączonym do głównej wersji PHP od gałęzi 5.3, wykryto krytyczną lukę CVE-2021-21703, która umożliwia nieuprzywilejowanemu użytkownikowi hostingu wykonanie kodu z uprawnieniami roota. Problem występuje na serwerach wykorzystujących PHP-FPM do uruchamiania skryptów PHP, zazwyczaj stosowanego w połączeniu z Nginx. Badacze, którzy zidentyfikowali problem, byli w stanie przygotować działający prototyp exploita.