Привет.
Если реализация уязвимости не приведет к остановке бизнеса, то вряд-ли светит что-то стоящее. Есть смысл снизить ожидания. Запроси благодарственное письмо или что то такое, что упадет тебе в профиль.
Пиши как понимаешь. Главное указать риски, к чему самому плохому может привести, и чего хочешь. Если знаешь как исправить, то это важно добавить, но суть говорить не обязательно.
Здравствуйте, готов усилить безопасность вашего сайта за оговоренное вознаграждение.
Мол, так и так, смотрел ваш сайт и заметил то-то и то-то, это является уязвимостью и может привести к тому-то и тому-то. Могу со своей стороны оказать содействие, чтобы устранить угрозу. За это хочу пачку печенья или грамоту.
Отправляй не технарям, а руководству. Технари могут и спасибо не сказать.