Në PHP-FPM, menaxheri i proceseve FastCGI që përfshihet në paketën kryesore të PHP-së që nga degë 5.3, është zbuluar një vulnerabilitet kritik CVE-2021-21703, i cili lejon një përdorues të paautorizuar të ekzekutojë kod me të drejta root. Problemi paraqitet në serverat që përdorin PHP-FPM për ekzekutimin e skripteve PHP, zakonisht së bashku me Nginx. Hulumtuesit që zbuluan problemin arritën të përgatisin një prototip funksional të sulmit.