Bom dia.
Realmente não creio que seja uma falha de segurança do OpenCart, pois em todos os caso em que acompanhei nesses mais de 4 anos de comunidade, a falha de segurança sempre foi no servidor de hospedagem, eu mesmo já tive uma loja que tentaram invadir explorando falhas de segurança no servidor da Hostgator, por isso, meu conselho é que:
1º Tenha certeza que o serviço de hospedagem que você está utilizando é seguro.
2º Não utilize temas piratas.
3º Não utilize extensões piratas.
4º Cuidado com tudo que é free.
5º Se alguma vez alguém teve acesso a sua hospedagem por painel ou ftp, mude as senhas de tudo.
Espero ter ajudado.