Nein, das Passwort wird überhaupt gar nicht versendet.
Eine vereinfachte Darstellung:
Nimm einfach mal an A ist der Access Point und B ein Client der ins Netzwerk will.
Jetzt sagt B "Hallo A, ich will ins Netzwerk", darauf sagt A "Hallo B, verschlüssel mir mal den Satz "Willkommen im Habo" mit dem Netzwerkschlüssel".
B kennt den Netzwerkschlüssel aber gar nicht und verschlüsselt einfach mit einem anderen Schlüssel. A versucht dann das verschlüsselte "Willkommen im Habo" wieder mit dem Netzwerkschlüssel zu entschlüsseln. Es kommt logischerweise nicht dieser Satz raus, weil B den falschen Schlüssel benutzt hat. A sieht, dass B den falschen Schlüssel benutzt und lässt ihn nicht ins Netzwerk.
Das Ganze wird auch Handshake genannt und dieser ist im WEP Fall unverschlüsselt. Daher gibt es eben den Pre-Shared Key (PSK), also explizit muss dieser schon bei allen Teilnehmer vorher auf einen sicheren Weg bekannt gegeben worden sein. Das ist eben im Normalfall der Mensch der davor sitzt und den Schlüssel kennt und dem beim Verbinden einträgt. Wenn B bewiesen hat, dass er den Schlüssel kennt darf er ins Netzwerk.
Zur Betonung: Der PSK wird also nicht versendet, da der AP unverschlüsselt feststellen muss, ob der Client diesen kennt.
Jetzt wieder zu deiner Frage: Der Access Point A weiß also nur Client B hat das falsche Passwort benutzt, aber er weiß eben nicht welches. Der AP versucht nur zu entschlüsseln und sieht, dass falsch verschlüsselt wurde und daher irgendein beliebiger anderer Schlüssel benutzt wurde.
B versendet diesen Schlüssel auch erst gar nicht, da dies unverschlüsselt geschehen müsste. Das wäre ein riesige Sicherheitslücke aus einem ganz einfachen Grund: Stell dir vor das Passwort ist "Hallo123" und der Client sagt ich habe Passwort "hallo123" benutzt. Dann würde ein potentieller Angreifer schnell darauf kommen können, dass sich der Nutzer einfach nur um ein Buchstaben vertippt hat und sein Bruteforce Angriff ziemlich vereinfachen können (oder eben diesen Fall einfach nur ausversehen ein kleines "h" statt ein großes "H" benutzt hat)