Отличный способ обновить пароли, а также сделать их более безопасными, - перейти на использование соленого SHA1 для паролей. SHA1 сложнее создать столкновение, и он также имеет длину строки, отличную от MD5. Длина MD5 составляет 32 символа, а SHA1 - 40 символов.
Чтобы преобразовать их в PHP, сначала проверьте длину строки сохраненного пароля. Если длина составляет 32 символа, проверьте пароль, используя старый метод, а затем запишите новый, используя SHA1, в базу данных.
Если я правильно помню, именно так WordPress справился с этой проблемой.