Publié le 12 décembre 2025 à 13h35. L’outil de gestion de projet open source Plane a finalisé une refonte majeure de son architecture, abandonnant Next.js au profit de React Router et Vite, une migration qui améliore significativement les performances et corrige des failles de sécurité critiques.
- Plane a migré son application web de Next.js vers React Router (mode Framework) et Vite.
- Cette mise à jour corrige des vulnérabilités de sécurité (CVE-2025-66478 et CVE-2025-55182) permettant l’exécution de code à distance non authentifié.
- La version 1.2.0 introduit également une nouvelle barre de navigation, des raccourcis clavier et des améliorations de l’API.
Les développeurs de Plane ont annoncé la finalisation d’une migration d’envergure avec la sortie de la version 1.2.0. Plus de 1 200 fichiers et 20 000 lignes de code ont été modifiés dans les dépôts makeplane/plane, plane-ee et air-gappé pour passer à une architecture basée sur React Router et Vite, abandonnant ainsi le framework Next.js. Cette décision, expliquée dans un article de blog, vise à optimiser les performances et à simplifier le développement.
Selon l’équipe Plane, l’application s’appuie sur une approche “client d’abord” sans rendu côté serveur et ne bénéficiait pas des fonctionnalités spécifiques de Next.js. Le résultat de cette migration est spectaculaire : les temps de rechargement à chaud sont passés de 20 à 30 secondes à quelques millisecondes seulement, et le démarrage du serveur de développement est considérablement plus rapide. Les processus de construction ont également été simplifiés, les tests et les builds de production utilisant désormais les mêmes outils.
Pour les utilisateurs et les administrateurs, l’impact de cette mise à jour est minime. Plane assure qu’il n’y aura pas de changements visibles pour les utilisateurs finaux et que la migration ne nécessite qu’une simple mise à jour de Docker ou une nouvelle version des conteneurs pour les instances auto-hébergées. Le projet a validé la nouvelle architecture dans divers environnements, incluant le cloud, les installations auto-hébergées et les environnements isolés. Aucun script de migration spécifique n’est nécessaire ; la procédure standard de mise à niveau via Git-Pull et docker-compose up est suffisante.
Au-delà de cette refonte technique, la version 1.2.0 apporte des améliorations notables à l’interface utilisateur. Une nouvelle barre supérieure, intégrant une recherche globale et une boîte de réception, remplace certaines parties de l’ancienne barre latérale. Les fonctionnalités du projet – cycles, modules, épopées et pages – sont désormais accessibles via des onglets horizontaux, et la barre latérale peut être réduite à un mode basé uniquement sur des icônes. Plane introduit également “Power K”, un ensemble de raccourcis clavier avancés pour la navigation, la création d’éléments de travail et la gestion des barres latérales.
La fonctionnalité d’admission reçoit un nouveau statut de “triage” pour les demandes entrantes, fonctionnant indépendamment des états habituels du projet. D’autres modifications incluent des points de terminaison simplifiés pour le filtrage des utilisateurs, de nouvelles API pour les invitations à l’espace de travail et la gestion des membres du projet, ainsi que l’attribution automatique d’icônes lors de la création d’un projet via un point de terminaison externe. La limite des identifiants de projet a été augmentée à 10 caractères.
Un aspect crucial de cette mise à jour concerne la sécurité. Plane corrige les vulnérabilités CVE-2025-66478 dans Next.js et CVE-2025-55182 dans React, deux failles permettant l’exécution de code à distance sans authentification. De plus, Django a été mis à jour vers la version 4.2.27 pour corriger une vulnérabilité d’injection SQL dans les alias de colonnes, et la version de Nginx a également été actualisée. Les opérateurs d’instances auto-hébergées sont fortement encouragés à mettre à jour leurs installations rapidement pour combler ces failles de sécurité critiques.
Les éditions Enterprise Edition (plane-ee) et Helm bénéficient des mêmes modifications que l’édition Community. Les différences entre les versions résident principalement dans les fonctionnalités cloud et analytiques supplémentaires de l’édition entreprise. Plane ne publie pas de données quantitatives sur les performances avant et après la migration, mais met l’accent sur l’amélioration significative des flux de travail de construction et de développement.
Plane se positionne comme une alternative open source aux solutions de gestion de projet propriétaires telles que Jira, Linear, Monday et Asana. Des informations détaillées sur la version 1.2.0 sont disponibles sur la page de publication GitHub.
À ne pas manquer
