Необработанный HTML может привести к множеству уязвимостей безопасности (в сообщениях). Разрешён лишь очень строго ограниченный поднабор тегов и элементов.
В общем случае вам не следует использовать HTML; используйте Markdown, согласно Markdown Reference.
Что касается администраторов: в разделах «Настройка», где HTML разрешён в рамках настройки и кастомизации сайта, администраторы действительно могут вставлять любой HTML, который пожелают.