Oi, Ana.
Você pode começar rodando o comando npm audit fix, que atualiza as dependências que possuem correções simples e compatíveis com o projeto. Eu testei o projeto após executar o npm audit fix e, mesmo depois da atualização, algumas vulnerabilidades continuam sendo apontadas pelo npm, mas essas vulnerabilidades restantes estão relacionadas a dependências secundárias do projeto, ou seja, pacotes utilizados por outras bibliotecas.
Mas como a aplicação do curso está sendo executada localmente e tem finalidade didática, esses avisos não impedem o funcionamento do projeto nem o acompanhamento das atividades. Para este contexto de estudos, você pode seguir normalmente com o curso e continuar acompanhando as aulas.
Vale apenas evitar o uso do comando npm audit fix --force, porque ele pode forçar a instalação de versões incompatíveis e acabar quebrando o código da aula.