Это нормально, что сейчас e-mail для восстановления можно поменять, не вводя текущий пароль?
Тогда непонятно, зачем вообще нужно поле "Старый пароль", ведь его заполнение можно легко обойти.
UPD. Видимо, для редактирования OpenID и ВКонтакте ID тоже нужно проверять "знание" пароля :)
UPDUPD. Так и не поправили.
BUMP!