A versão do WordPress 2.6.2 está já disponivel para upgrade, esta versão vem corrigir uma falha de segurança na SQL Column Truncation e na fraquesa do mt_rand(). O bug que existia, era na parte dos registros no WordPress, que permitia que um utilizador comum alterasse a password de um outro usuário para uma nova automáticamente gerada. Pode parecer preocupante mas não, pois a nova password ia para o email respectivo do usuário, e nunca para o email de pessoas alheias. Era uma forma de pregar partidas ao pessoal, mas mesmo assim foi corrigida.
Foram também actualizados outros bugs com de menor importância:
Can't control where a user redirects to when they log in
Bug in textpattern import
include mysql version in version check query string
RSS widget shouldn't link if there isn't a link
get_post_meta fails to unserialize when $single=false
typing error in wp-settings.php
comment_max_links causes confusion when zero
get_posts not working properly
Insert image into post always inserts full size.
Filter news on templates cant work
Typo in post revisions
[Update]: Modificado de 2.6.3 para 2.6.2. Obrigado pela correcção Rui