Si no tienes mucha idea de programación php y tampoco conoces mucho la plataforma OSCommerce, te recomiendo mudarte a zent-cart, está basado en OSCommerce y me parece que puedes migrar, aparte es más seguro y cada que se descubre una vulnerabilidad la areglan de inmediato... OSCommerce SI es inseguro, lo menos que podría pasar es que te inserten links spammers, pero tambien podrían usar tu web para distribuir malware, envíar spam o para crear páginas falsas (phishing) y eso sí que es un problema grave.
Si quieres poner a prueba tu tienda virtual, la mejor forma es que contactes con un auditor de seguridad o a un grupo de expertos de algún foro de hackers, porque no hay ningún programa que te diga que tu sistema es seguro y si lo hubiera los resultados no serían fiables (ningún sistema es 100% seguro).
Un saludo.