Единственное, что может быть (связанное именно с html-тегом script) - на сервере стоит антивирус, который считает ,что "//vk.com/js/api/openapi.js" - это вирусняк.
Но так как вы сказали, что это бывает не только с виджетом ВК - проблема явно не в содержимом строчки
<script type="text/javascript" src="//vk.com/js/api/openapi.js"></script>