プルリクエストのベースブランチへの最新コミットについて分析が行われない状況は他にもあります。例えば、以下のようなケースです。
プルリクエストはデフォルトブランチ以外のブランチに対して作成されており、このブランチは分析されていません。
この状況での解決策は、そのブランチのコードスキャンワークフローの on:push [これが回答 B です] と on:pull_request 指定にベースブランチの名前を追加し、スキャンしたいオープンなプルリクエストを更新する変更を行うことです。
https://docs.github.com/en/
[email protected]/code-security/code-scanning/automatically-scanning-your-code-for-vulnerabilities-and-errors/configuring-code-scanning-for-a-repository