From ec7f18251eb8ea47ec7d209ad2fdebd5eea0c92e Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Mon, 20 Jul 2026 03:43:39 +0000 Subject: [PATCH] ci: bump github/codeql-action/upload-sarif from 3.36.0 to 4.37.0 Bumps [github/codeql-action/upload-sarif](https://github.com/github/codeql-action) from 3.36.0 to 4.37.0. - [Release notes](https://github.com/github/codeql-action/releases) - [Changelog](https://github.com/github/codeql-action/blob/main/CHANGELOG.md) - [Commits](https://github.com/github/codeql-action/compare/03e4368ac7daa2bd82b3e85262f3bf87ee112f57...99df26d4f13ea111d4ec1a7dddef6063f76b97e9) --- updated-dependencies: - dependency-name: github/codeql-action/upload-sarif dependency-version: 4.37.0 dependency-type: direct:production update-type: version-update:semver-major ... Signed-off-by: dependabot[bot] --- action.yml | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/action.yml b/action.yml index e0dc2bb4..3516aed2 100644 --- a/action.yml +++ b/action.yml @@ -1007,7 +1007,7 @@ runs: # The validated sarif-file output remains available to the caller. - name: Upload SARIF if: steps.validate-inputs.outputs.sarif == 'true' && steps.generate-sarif.outputs.sarif-file != '' - uses: github/codeql-action/upload-sarif@03e4368ac7daa2bd82b3e85262f3bf87ee112f57 # v3.36.0 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 with: sarif_file: ${{ steps.generate-sarif.outputs.sarif-file }} category: ${{ steps.generate-sarif.outputs.sarif-category }}