Known vulnerabilities in Markup Markdown
Disable Wordpress's native Gutenberg or TinyMCE editor in favor of a Markdown editor.
3Reported vulnerabilities
6.4Highest CVSS score
3.25.1Latest version
1,000+Active installs
What to do now
Update Markup Markdown to 3.20.10 or later.
3 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2025-9540 | Medium | 0.2% | 3.20.9 and earlier | 3.20.10 |
September 1, 2025 |
| CVE-2025-9541 | Medium | 0.2% | 3.20.9 and earlier | 3.20.10 |
September 1, 2025 |
| CVE-2025-49420 | Medium | 0.2% | 3.20.6 and earlier | 3.20.7 |
August 19, 2025 |