Так то можно и в впн сервере уязвимость найти, особенно если впн терминируется на домашнем, заброшенном производителем роутере. И это куда вероятнее и опаснее чем уязвимость в нжинкс..
я больше беспокоюсь не про уязвимости ПО, это достаточно легко отслеживается, а про уязвимости вызванные неправильным конфигурированием. Тот же реверс + отсутствие аутентификации для меня пока не раскрытая тема, какие там подводные камни.