Je dirais (n'étant pas développeur pour QGIS) que la seule version à considérer comme bêta serait les builds principaux de QGIS (c'est-à-dire tous les soirs).
QGIS (version à long terme) peut être considéré comme statique (pas de nouvelles fonctionnalités ajoutées) mais avec des correctifs sélectionnés avec soin qui sont de retour portés pour la stabilité, l'amélioration et la sécurité.
QGIS (version actuelle) est principalement différent du LTR, car en plus des correctifs portés en arrière, de nouvelles fonctionnalités seront ajoutées (à partir de la version principale) lorsqu'elles sont considérées comme suffisamment stables avec des versions fréquentes (proposées tous les 3 mois).
QGIS (master) est la version de développement de QGIS qui, je dirais, est bêta parce que lorsque vous le construisez quotidiennement, il y a de nouvelles fonctionnalités qui peuvent être incomplètes ou des fonctionnalités existantes peuvent devenir cassées. Non destiné à une utilisation en production.
QGIS LTR et QGIS Current Release peuvent être utilisés pour une utilisation en production.
Donc, pour décider, cela dépend vraiment de savoir si c'est une priorité que vous cherchez à:
- maintenir un SIG avec un minimum de changements et de stabilité grâce à la cohérence (c.-à-d. libération à long terme)
- explorer et intégrer de nouvelles fonctionnalités de QGIS dans vos workflows (version longue durée, master)
- préparer les applications développées et les plugins pour une compatibilité ascendante et future (à long terme + version actuelle, master)
- tester de nouvelles fonctionnalités (master)
- autre...
Mais pour répondre à votre question sur la sécurité ... C'est délicat car en plus de QGIS avec ses propres cas d'utilisation et vulnérabilités, il y a aussi une longue queue de dépendances qui doivent également être prises en compte. Par exemple, on pourrait être dans certains scénarios où les versions de QGIS qu'ils utilisent ont un mélange de dépendances comme qt4 ou 5, python2 ou 3, GRASS 6 ou 7, etc. qui devraient également être pris en considération pour la sécurité.
Selon le système d'exploitation, les mises à jour des packages pour la version à long terme et la version actuelle peuvent ne pas être assez fréquentes pour rendre les correctifs qu'elles corrigent (rappelez-vous qu'elles sont basées sur le volontariat). J'ai pu utiliser le cycle de développement en compilant QGIS sur Linux directement à partir des branches maître et de libération spécifiques de GIT selon les besoins.