Hola, no entiendo por qué wordpress, conociendo que es una MALA PRÁCTICA DE SEGURIDAD:
1. Envía el nombre de usuario y el password por correo, y en el mismo correo además!!!
2. No pide resetear el password al primer uso
3. No utiliza ssl (https) para las páginas de autenticación
Soy especialista en seguridad informática y esas malas prácticas son demasiado conocidas y viejas para que aparezcan en wordpress.
Son una puerta abierta al robo de identidad.
¿Por qué?
1. NO SE ENVÍAN PASSWORDS POR CORREO. Los email, en su tránsito, quedan guardados en muchos lugares y pueden ser accesados por quienes menos nos imaginamos (administradores, auditores, operadores de salvas, espías oficiales o no...)
2. EN CASO QUE NO HAYA OTRO MÉTODO, DEBE RESETEARSE AL INSTANTE (y no volver a mandarlo por correo, claro está)
3. HTTPS (que es lo que aparece en el browser cuando se usa SSL) establece una sesión segura por donde pueden viajar contraseñas y/o datos bancarios (http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure)