По поводу взломов, я немного кручусь в этой теме
Взлом вп выглядит примерно как миллиард зараженных файлов, подмена страниц для поисковиков на иероглифы, в общем после лечения еще нужно выпутаться и отгавкаться от гуглов-яндексов
Ломается через варезные модули с подарками
Потом джумла - аналогично
Дальше идет друпал, потому что там много школьников ниасиливают как делать шаблоны и модули
Потом прослойка из модх (иногда бывают всплески через какую-то zeroday уязвимость файлового менеджера, всяких окэйцмс, дле и прочего непопулярного мусора
На этом фоне заражение опенкарта (довольно популярной цмс, учитывая предыдущие системы) выглядит как
1 - заражение от соседей , опенкарт ни причем
2 - взлом админки и размещение вредоносных кодов в коде гугл аналитики
3 - варезные модули открывающие дырки своим создателям и легальные модули открывающие дырки своим создателям
4 - другое
И тут уже совсем хлам который никому не нужен поэтому его никто не заражает
И в заключение - опенкарт из любого даже самого плохого состояния лечится до состояния чтобы его дальше невозможно было заразить за час
ну как-то так