Не изменил версию, потому что
tar "6.0.2"
, а не
tar "^6.0.2"
.
А в целом - забейте болт.
1. Большинство уязвимостей находятся в либах, использующихся вами локально для сборки, а сами себя вы ломать будете.
2. Vue исполняется на клиенте и всё эти уязвимости в любом случае не имеют никакого значения, даже если окажутся в рабочем коде.
Внимательней к этому стоит присмотреться только когда начнёте писать сервер на node.js.
P.S. Если
очень хочется - можно воспользоваться
yarn resolutions и захардпатчить версии зависимостей. Но никто тогда вам не гарантирует корректную работу.