CVE-2018-20555 由Design Chemical公司生产的名为的Wordpress插件泄漏了其用户的Twitter access_token,access_token_secret,consumer_key和consumer_secret两次,这导致其Twitter帐户被接管。 这是由显示Twitter小部件的页面中的以下代码行引起的: jQuery ( document ) . ready ( function ( $ ) { var config = { widgets : "twitter,facebook,youtube" , twitterId : "[