RFC:Discourse の新しいバージョン管理戦略

当方のスタンスは、ESRがサポートされている限り、セキュリティ修正を適用し続けることです。v2026.1.xは今月末までサポートが続いているため、もう1回のパッチリリースが行われるはずです。

v2026.1.8 が利用可能です: v2026.1.8 Changelog | Discourse Releases

承知いたしました。ESRバージョンを継続して使用する方針です。次のESRバージョンにアップグレードするにあたり、v2026.7.2にはそのバージョンで修正される脆弱性がいくつ含まれていますか。依存関係のアップグレードについては、ESRバージョンにも適用されるのでしょうか。それとも、変更の規模や機能への影響度に応じて、ケースバイケースで判断されるのでしょうか。

一般的にはケースバイケースで判断されます。ベースイメージのライブラリについて具体的に言及しているのか、それともGemsについて言及しているのかは明確ではありません。