ActionRank

CodeQL: Stub

Actively maintained

github/codeql-action · MIT

Actions for running CodeQL analysis

1.6k starsLast commit todayLatest v4.38.0
C
65
/ 100
Security 40Maintenance 100Popularity 67Reliability 50

Security signals

OpenSSF ScorecardNo data
SECURITY.md presentNo
Immutable releasesEnabled
Known vulnerabilities1 advisory(ies)
  • CVE-2025-24362high

    GitHub PAT written to debug artifacts

    Published Jan 24, 2025

How to use it safely

Recommended: pin to commit SHA
uses: github/codeql-action@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0

Mutable tags like v4.38.0 can be rewritten to point at malicious commits. Pinning to the full commit SHA is the only reference GitHub guarantees immutable.

Full workflow example
steps:
  - uses: github/codeql-action@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0

Score breakdown

Security (35%)40
Popularity (20%)67
Maintenance (30%)100
Reliability (15%)50

Add this badge to your README

ActionRank grade badge for CodeQL: Stub
Markdown
[![ActionRank](https://actionrank.dev/api/badge/github-codeql-action)](https://actionrank.dev/actions/github-codeql-action)
HTML version
HTML
<a href="https://actionrank.dev/actions/github-codeql-action"><img src="https://actionrank.dev/api/badge/github-codeql-action" alt="ActionRank score"></a>

Free to use, no attribution required — the badge updates itself as the score changes. How badges work

Get alerts for CodeQL: Stub

We'll email you only if CodeQL: Stub becomes abandoned or a new advisory is published. Unsubscribe any time. How we handle your address