セキュリティリリースです。
WordPress 4.6.1 メンテナンス・セキュリティリリース
[WordPress.org日本語版]
脆弱性修正のほか、バグの修正も含まれています。
脆弱性修正については毎回「○○さんにご報告を頂きました」と書いてあるのですが、WordPressの開発においては、脆弱性を発見した場合の報告プロセスが確立されているので、こういった情報はメールやフォーラムへの投稿で開発側に集まってくるんだそうです。
報告者はWordPress開発チームの内部の方の場合もありますが、リリース時の投稿を見ていると外部からの報告が多いように思います。