Man könnte z.B. einfach wp_check_password() mit einer eigenen Funktion ersetzen, die das Passwort einmal anhand des alten PHP-Code/Hash/whatever des SMF-Forums vergleicht (paar Zeilen Code von dort sollten genügen) und dann ggf. noch nach WordPress-Standard. Wahlweise kann man sich auch zu einem ähnlichen Zweck in den check_password Filter einklinken.
In die DB kann man die User mit diesem Ansatz mit dem alten, bestehenden Hash einpflegen.
Für den User ist es beim Login so nicht erstichtlich und auch nicht relevant, ob intern der alte oder aktuelle Password-Mechanismus verwendet wird, beides führt zum Ziel.
WordPress macht sowas ähnliches intern je nachdem ob noch (ganz) alte MD5-Hashes verwendet werden oder der aktuelle Standard.