Daha güvenli veya daha güvensiz diye bir şey yok. Her script'in kendine göre güvenlik açıkları olabiliyor.
Şahsen ben de opencart kullanıyorum kendi e-ticaret sitemde ancak çok fazla eklenti ve düzenleme yapmamaya çalışıyorum.
Wordpress için de aynısnı okursunuz "Ne kadar az eklenti, o kadar güvenlik" diye.
%100 güvenilir bir yazılım kendiniz yapmadıkça (Hatta kendiniz bile hatalar yapabilirsiniz) bulamazsınız ancak opencart birsürü hatası bulunmuş bir yazılımdır.
Son çıkan 3.x.x versiyonların tamamında sql injection hataları bulundu (PDO kullanılmasına rağmen). Bazı kısımları eski sistem mysql database olarak kodlamış ve o şekilde unutmuşlar. Tabi bu açıklar kapatılana kadar zarar eden etti.

Bir diğer konu eklentiler bir sonraki sürümü genellikle desteklemiyor. Bu yüzden yeni güncellemeleri yükleyemiyoruz eklentilerden olmamak için. Dolayısıyla kapatılan açığı (Duyurdukları için) herkes biliyor ve eski sürümü kullanan kişiler üzeirnde kullanıyorlar. Hacker zerresi bile olmayan lamercikler de shell puanlarını yükseltiyorlar bir güzel...

Yapmayı düşündüğünüz işlem kısaca shell ve sql injection gibi güvenlik açıklarına mal olabilir. Dikkatli olun derim.