Вышел WordPress 2.6.2
9.09.2008 Обновления
Данный релиз выпущен для исправления уязвимости в SQL и слабости генератора случайных чисел mt_rand (). Вам обязатательно нужно установить это обновление если вы разрешили регистрацию в своем блоге. Суть проблемы заключается в том, что любой зарегистрированный пользователь в WordPress 2.6.1 и ранее может «сбросить» пароль любого другого пользователя на случайно сгенерированный пароль.
Скачать версию PowerPack
Скачать только обновление с WP 2.6.1 до 2.6.2
Все варианты дистрибутива и обсуждение.

поиск на mywordpress.ru
[...] пользователя на случайно сгенерированный пароль. Оригинал [...]