Nach reiflicher Überlegung kann das mit Plain-Text Passwörtern gar nicht funktionieren, weil die Abfrage ja immer nach einem salted-Hash-Passwort erfolgt. Und $hash alleine ist schon zu oft definiert: http://phpxref.com/xref/wordpress/_variables/hash.html .. bringt also nichts.
Ich versuche jetzt erstmal in einer Liste/Tabelle pro User das Passwort zurückzusetzen und abzuschicken. Ändern und abschicken müsste auch funktionieren. Darüber muss ich aber nochmals nachdenken, weil die Funktion eigentlich nur beim User anlegen vorhanden ist. Vielleicht kann ich das in mein Custom-Admin-UI hinüber bringen.. Ich schreib hier zurück, wenn mir was einfällt oder was funktioniert. Also erstmal einfach Merci!
Edit: Das Problem an der ganzen Sache: Ich musste das 2te Admin-UI bauen, weil es eine Verwaltungslösung ist und die Betreiber auf keinen Fall das WP-Admin Interface nutzen wollten (trotz Adminimize), sondern extreme Sonderwünsche haben. Von WP wird eigentlich außer der Template-Hierarchy und der User-Verwaltung nichts mehr verwendet. Als Aufsatz ist "Pods" dabei und jeder Inhaltstyp benutzerdefiniert..