Creo que el problema principal aquí es que secure_upload_analyse_and_update es un poco excesivo al determinar qué debería y qué no debería ser seguro, ya que la clase UploadSecurity (discourse/lib/upload_security.rb at main · discourse/discourse · GitHub) verifica si este tipo de cargas públicas (por ejemplo, avatares, logotipos de categorías, etc.) deben ser seguros o no en el momento de la carga, y este type no está presente al volver a verificar en la tarea rake.
Tengo una tarea registrada internamente para mejorar esto, verificando todos los lugares donde una carga puede residir en el momento de esta comprobación de seguridad, pero eso está lejos de ocurrir y forma parte de un plan más amplio para almacenar las referencias de carga de una manera más ordenada.
De todos modos, estoy construyendo ahora un PR para solucionar este problema haciendo que los logotipos y fondos de categoría sean de tipo público al considerar si deben ser seguros o no. Una vez que esto se fusiona y tú actualizas, solo tendrás que volver a cargar las imágenes de categoría y todo debería funcionar correctamente.