În PHP-FPM, managerul de procese FastCGI inclus în distribuția standard a PHP începând cu ramura 5.3, a fost identificată o vulnerabilitate critică CVE-2021-21703, care permite unui utilizator neprivilegiat de hosting să execute cod cu drepturi de root. Problema apare pe serverele care utilizează PHP-FPM pentru a rula scripturi PHP, de obicei în combinație cu Nginx. Cercetătorii care au descoperit problema au reușit să dezvolte un prototip de exploat.