markitdown

Warn

Audited by Snyk on Jul 10, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). The required runtime path is converting user-supplied files (e.g., PDFs/HTML/images) via md.convert(...), and the extracted result.text_content (which can include arbitrary outsider-authored text embedded in those documents) is then assembled into Markdown and thus becomes LLM-readable context for downstream use.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 10, 2026, 12:24 PM
Issues
1
Security Audit — snyk — markitdown