$mostrar = mysql_num_rows($con);
Con eso sacas el número de elementos que ha devuelto la consulta.
Después de eso deberías comprobar que ha devuelto al menos un resultado y asignarle el valor del campo que quieras a la variable con las que vas a comprobar el pass después.
Código PHP:
$con = mysql_query("SELECT password FROM usuarios WHERE username='$sesion'");
if (mysql_num_rows($con) > 0) {
$mostrar = mysql_fetch_row($con);
$actual = $mostrar['password'];
//Resto de código.
}