WordPress 5.6 から入った仕組みです。ユーザーのプロフィールの画面で、使う道具ごとに名前を付けて発行します。発行したパスワードは、管理画面へのふつうのログインには使えず、外の道具から WordPress の仕組み(REST API など)を呼ぶときにだけ使えます。
道具ごとに分けて発行できるので、要らなくなった道具や、漏れたかもしれない道具の分だけを取り消せます。管理者のパスワードそのものを道具に渡さずに済むのが、いちばんの利点です。発行した覚えのないアプリケーションパスワードが無いかも、ユーザーの画面で時々確かめます。
当社の WordPress の毎月の保守では、本体とプラグインの版の一覧を読み出すのに、この仕組みを使っています。保守の流れは毎月の保守のコラムに書いています。