Vorweg:
http://en.wikipedia.org/wiki/Responsible_disclosure
http://en.wikipedia.org/wiki/Full_disclosure
- ist mein Vorgehen eigentlich rechtens? Ist ja irgendwie eine Art Erpressung?!
Wenn du damit drohst, die Lücke auszunutzen auf jeden Fall. Wenn du "drohst", damit an die Presse zu gehen, ihnen aber eine ausreichende Frist zur Fehlerbehebung gibst, wird das vermutlich nichtmal Nötigung sein, da es nicht besonders verwerflich ist, jemanden auf Gefahrenquellen hinzuweisen und wenn diese nicht behoben, wird ihn entsprechend anzuzeigen - und das kann auch die Presse sein. Aber im Zweifel entscheidet das ein Richter.
Natürlich kannst du auch anbeiten, die Lücke gleich für sie zu beheben - was du aber nicht machen solltest ist Geld dafür zu verlangen, um ihnen zu sagen wo die Lücke zu finden ist.
Wenn die Lücke nicht behoben wird, dann kannst du dich für einen der beiden genannten Wege entscheiden.
2. Wenn der Seitenbetreiber kein Interesse zeigt, gibt es andere Möglichkeiten dieses Wissen zu verkaufen? z.B. Presse, Konkurrenz?
Damit wäre ich auf jeden Fall vorsichtig - kostenlos an die Presse weitergeben ist sicher das vernünftigste, was man tun kann. An einen Mitbewerber verkaufen vermutlich das dämlichste.