Добрый день!
При смене пароля у Вас не требуется вводить старый пароль, это необычно и возможно немного не безопасно. Это сделано из каких-то соображений уязвимостей, или по какому-то другому поводу?
Продажа доступа на своем сайте. Просто и доступно!
Задайте этот вопрос на форуме WordPress, это стандартный функционал CMS