Скажите, может ли быть одна CMS система быть более уязвима для вирусов, чем другая?
да
Если да, то какой критерий (кроме платная/бесплатная) является существенным?
платность/бесплатность никак не влияют. Вообще.
Влияет
- наличие опыта проектирования безопасных систем у разрабочиков ядра
- наличие активного сообщества
- быстрый ответ сообщества на найденную угрозу
- простая система распространения апдейтов
И какая CMS менее уязвима (предположу, что это Битрикс).
по приведенным выше пунктам, у битрикса нет ни одного пункта с положительным ответом.
Сравнение цмс по пункту "безопасность" довольно сложное занятие, тк нужно иметь опыт разработки на всех
Потому идеальный ответ - используйте фреймворки и учитесь правильно их готовить
АПД: стоит добавить, что по моим наблюдениям, большую часть уязвимостей приносят с собой плагины и код от сторонних разработчиков, а не уязвимости ядра или функционала, поставляемого с самой цмс