RFC:Discourse の新しいバージョン管理戦略

ESRバージョンへのセキュリティ更新のバックポートに関するプロトコル(手順)はどのようなものでしょうか。特に依存関係のバージョン更新についてです。当方のサイトは現在v2026.1.3で動作しており、近々v2026.7.2へのアップグレードが予定されています。セキュリティスキャンとフラグ付けされた脆弱性を確認し、CVEを解決する月次リリースのパッケージ更新と照合したところ、ESRバージョンに反映されていない更新があることに気づきました。